Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-11539 — استغلال لثغرة Post-Auth RCE في Pulse Secure Connect | Kitploit
أدوات/GitHubGitHub/0xdezzy/cve-2019-11539
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0xdezzy/cve-2019-11539

CVE-2019-11539

استغلال لثغرة Post-Auth RCE في Pulse Secure Connect

عرض المستودع
13233منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-11539

الاكتشاف الأصلي: Orange Tsai, Meh Chang

المؤلفون: Justin Wagner, Alyssa Herrera

شكر خاص لـ: Orange, Meh Chang, Rich Warren, Alyssa, Mimir

وصف الثغرة الأمنية

في Pulse Secure Pulse Connect Secure الإصدار 9.0RX قبل 9.0R3.4، و8.3RX قبل 8.3R7.1، و8.2RX قبل 8.2R12.1، و8.1RX قبل 8.1R15.1، وPulse Policy Secure الإصدار 9.0RX قبل 9.0R3.2، و5.4RX قبل 5.4R7.1، و5.3RX قبل 5.3R12.1، و5.2RX قبل 5.2R12.1، و5.1RX قبل 5.1R15.1، تسمح واجهة إدارة الويب لمهاجم موثّق بحقن وتنفيذ أوامر.

وصف الاستغلال

يستفيد هذا الاستغلال من ثغرة تنفيذ الأوامر عن بُعد بعد المصادقة ويقوم بتعديل إعدادات SSH للسماح للمستخدم بتسجيل الدخول كجذر على جهاز VPN نفسه. سيقوم بتنزيل ملف تكوين SSH جديد وملف authorized_keys، وعمل نسخة احتياطية من الأصل، ثم الكتابة فوق الملفات القديمة. بمجرد الانتهاء من ذلك، سيرسل إشارة SIGHUP إلى sshd-ive، مما يعيد تشغيل العملية وتحميل التكوين الجديد.

الإعدادات

لاستخدام هذا الاستغلال، ستحتاج إلى تعديل ما يلي:

المضيف الذي تستهدفه:

root@kitploit:~
...
host = 'REPLACE-WITH-IP-OR-FQDN' # Host to exploit
...

بيانات اعتماد تسجيل الدخول الإدارية لجهاز VPN:

root@kitploit:~
# Login Credentials
user = 'admin' # Default Username
password = 'password' # Default Password

والمضيف الذي سيتم تنزيل الملفات منه:

root@kitploit:~
# Necessary for Curl
downloadHost = '' # IP or FQDN for host running webserver
port = '' # Port where web service is running. Needs to be a string, hence the quotes.

بمجرد تعديل ذلك، يجب أن تكون قادرًا على تشغيل الاستغلال دون أي مشاكل. إذا كان النظام للقراءة فقط، فستحتاج إلى تعديل الكود وتركيب النظام كقابل للقراءة والكتابة. لن أفعل ذلك نيابة عنك. تحتاج إلى معرفة النظام الذي تستهدفه.

يمكن مشاهدة عرض توضيحي أدناه:

عرض توضيحي

نص بديل للصورة

مقالة مدونة بقلم Alyssa Herrera

يمكنك العثور على مقالة المدونة التي عملنا عليها أنا وأليسا هنا

تنزيل الأداة