Sploitus

Exploit for Blackash

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GMH5225-BLACKASH-CVE-2025-0282
# Blackash-CVE-2025-0282

# Описание

Переполнение буфера в стеке в Ivanti Connect Secure до версии 22.7R2.5, Ivanti Policy Secure до версии 22.7R1.2 и Ivanti Neurons for ZTA gateways до версии 22.7R2.3 позволяет удаленному неаутентифицированному злоумышленнику добиться удаленного выполнения кода.

# Метрики

CNA: `ivanti` Базовая оценка: 9.0 КРИТИЧЕСКАЯ ⚫ Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

# Загрузка веб-шелла

Чтобы использовать инструмент для загрузки веб-шелла на целевую систему:

root@kitploit:~
    
    
    python3 CVE_2025_0282.py <target_ip> <local_shell_path>
    

  * <target_ip>: IP-адрес целевого сервера.
  * <local_shell_path>: Путь к файлу веб-шелла на вашей локальной машине.