## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RAZUREINK-CVE-2025-0282-IVANTI_RCE_REPRODUCTION
# CVE-2025-0282 — Ivanti Connect Secure / Policy Secure / ZTA Gateways: تجاوز سعة المخزن المؤقت المستند إلى المكدس وتنفيذ كود عن بُعد (RCE)
**CVSS 9.0 — حرجة** | **ثغرة يوم الصفر مُستغلة بنشاط** | **اكتُشفت في يناير 2025**
* * *
## نظرة عامة
CVE-2025-0282 هي **ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس** (CWE-121 / CWE-787) في مكوّن معالجة IFT/TLS في أجهزة Ivanti Connect Secure (ICS) وIvanti Policy Secure (IPS) وبوابات Ivanti ZTA. تتيح هذه الثغرة لمهاجم غير مُصادَق وعن بُعد تحقيق **تنفيذ تعسفي للكود** على الجهاز المستهدف بصلاحيات الجذر.
تم الكشف عن الثغرة في **8 يناير 2025** بعد رصد استغلالها بنشاط كثغرة يوم الصفر (Zero-day). ونُسبت إلى جهة التهديد المرتبطة بالصين التي تتعقبها Mandiant تحت اسم **UNC5337**. أضافت CISA هذا المعرّف إلى **كتالوج الثغرات المعروفة المستغلة (KEV)** خلال 72 ساعة من الكشف العام.
* * *
## التفاصيل الفنية
### السبب الجذري
تكمن الثغرة في مسار **معالجة حزم IFT (جدول التوجيه الداخلي) / TLS** في واجهة إدارة HTTPS الخاصة بالجهاز. عند تحليل رسائل مصافحة TLS غير الصالحة أو إطارات IFT مصممة خصيصًا، تنسخ التعليمات البرمجية بيانات يتحكم فيها المهاجم إلى مخزن مؤقت ثابت الحجم على المكدس دون التحقق المناسب من الحدود:
root@kitploit:~
memcpy(stack_buffer, attacker_data, attacker_controlled_length); // no length check