## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABSHOLI7LY-CVE-2025-0282-IVANTI-EXPLOIT
# CVE-2025-0282-Ivanti-exploit
CVE-2025-0282 — это критическая уязвимость, обнаруженная в Ivanti Connect Secure, позволяющая удалённое выполнение команд (RCE) через эксплуатацию переполнения буфера. Эта уязвимость позволяет злоумышленникам загружать вредоносные файлы (например, веб-шеллы) и выполнять команды на целевой системе с повышенными привилегиями. Настоятельно рекомендуется обновить уязвимые системы до последней версии, чтобы снизить риск эксплуатации.
## Загрузка веб-шелла
Для использования инструмента для загрузки веб-шелла на целевую систему:
root@kitploit:~
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
* <target_ip>: IP-адрес целевого сервера.
* <local_shell_path>: Путь к файлу веб-шелла на вашей локальной машине.
## Выполнение удалённых команд
После успешной загрузки веб-шелла инструмент позволяет интерактивно выполнять команды на целевой системе.
