Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aerchy/cve-2024-7593
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubaerchy/cve-2024-7593

CVE-2024-7593

استغلال لـ CVE-2024-7593، ثغرة RCE حرجة في واجهة إدارة Pulse Secure VPN، تسمح للمهاجمين المصادق عليهم بتنفيذ أوامر عشوائية. يتضمن أدوات بحث FOFA وZoomEye لاكتشاف الأصول المعرضة للخطر.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-7593

الوصف:

CVE-2024-7593 هو ثغرة أمنية حرجة تؤثر على العديد من منتجات Pulse Secure، بما في ذلك Pulse Secure VPN. تسمح هذه الثغرة لمهاجم مُصادق لديه حق الوصول إلى واجهة الإدارة بتنفيذ أوامر عشوائية على الخادم المتأثر. يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية خبيثة، مما يعرض سلامة النظام وتوافره للخطر.

التفاصيل الفنية النوع: تنفيذ التعليمات البرمجية عن بُعد (RCE). الخطورة: حرجة (CVSS: 9.8). الإصدارات المتأثرة: تتأثر إصدارات محددة من Pulse Secure VPN؛ يُرجى الرجوع إلى النشرة الأمنية من Pulse Secure للحصول على التفاصيل. الأثر المحتمل يمكن للمهاجم الذي يستغل هذه الثغرة أن:

يحصل على سيطرة كاملة على الخادم المتأثر. يعيد توجيه حركة المرور أو يتلاعب بالبيانات. يصل إلى المعلومات السرية المخزنة على النظام. إجراءات التخفيف يُنصح مسؤولو الأنظمة بتحديث البرنامج إلى أحدث إصدار وتطبيق التصحيحات الأمنية التي توفرها Pulse Secure. بالإضافة إلى ذلك، يُنصح بتقييد الوصول إلى واجهة الإدارة للمستخدمين الضروريين فقط.

Dorks

استعلام FOFA: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"

ملاحظة

يستخدم Pulse Secure VPN عادةً المنفذ 9090 لواجهة الإدارة الخاصة به. يمكن أن يكون هذا المنفذ هدفًا للمهاجمين، خاصة في ضوء الثغرات الأمنية مثل CVE-2024-7593. يمكن أن يساعد تأمين هذا المنفذ عن طريق تقييد الوصول إلى عناوين IP الموثوقة ومراقبة محاولات الوصول في منع الاستغلال.

alt text

تنزيل الأداة