## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GMH5225-BLACKASH-CVE-2025-0282
# Blackash-CVE-2025-0282
# Описание
Переполнение буфера в стеке в Ivanti Connect Secure до версии 22.7R2.5, Ivanti Policy Secure до версии 22.7R1.2 и Ivanti Neurons for ZTA gateways до версии 22.7R2.3 позволяет удаленному неаутентифицированному злоумышленнику добиться удаленного выполнения кода.
# Метрики
CNA: `ivanti` Базовая оценка: 9.0 КРИТИЧЕСКАЯ ⚫ Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
# Загрузка веб-шелла
Чтобы использовать инструмент для загрузки веб-шелла на целевую систему:
root@kitploit:~
python3 CVE_2025_0282.py <target_ip> <local_shell_path>
* <target_ip>: IP-адрес целевого сервера.
* <local_shell_path>: Путь к файлу веб-шелла на вашей локальной машине.