Sploitus

CVE-2025-0282-Ivanti-exploit

kitploit · 2026-08-27

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABSHOLI7LY-CVE-2025-0282-IVANTI-EXPLOIT
# CVE-2025-0282-Ivanti-exploit

CVE-2025-0282 — это критическая уязвимость, обнаруженная в Ivanti Connect Secure, позволяющая удалённое выполнение команд (RCE) через эксплуатацию переполнения буфера. Эта уязвимость позволяет злоумышленникам загружать вредоносные файлы (например, веб-шеллы) и выполнять команды на целевой системе с повышенными привилегиями. Настоятельно рекомендуется обновить уязвимые системы до последней версии, чтобы снизить риск эксплуатации.

## Загрузка веб-шелла

Для использования инструмента для загрузки веб-шелла на целевую систему:

root@kitploit:~
    
    
    python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
    

  * <target_ip>: IP-адрес целевого сервера.
  * <local_shell_path>: Путь к файлу веб-шелла на вашей локальной машине.



## Выполнение удалённых команд

После успешной загрузки веб-шелла инструмент позволяет интерактивно выполнять команды на целевой системе.

![Доказательство концепции 1](https://assets.kitploit.com/production/public/readmes/22112/ca165134e6080b23b27f8fe894ed55f0e15ade47ef21c9f8abff075f653789ab.png)