Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kernel364/cve-2024-7593
الاستطلاعتحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقة
GitHubkernel364/cve-2024-7593

CVE-2024-7593

توثيق لثغرة RCE خطيرة في Pulse Secure VPN، بما في ذلك تحليل الأثر والتخفيف وdorks الاستطلاع لـ FOFA وZoomEye.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2024-7593 — توثيق لثغرة RCE خطيرة في Pulse Secure VPN، بما في ذلك تحليل الأثر والتخفيف وdorks الاستطلاع لـ FOFA وZoomEye. | Kitploit

CVE-2024-7593

الوصف:

CVE-2024-7593 هي ثغرة أمنية حرجة تؤثر على العديد من منتجات Pulse Secure، بما في ذلك Pulse Secure VPN. تسمح هذه الثغرة لمهاجم مصادق لديه وصول إلى واجهة الإدارة بتنفيذ أوامر عشوائية على الخادم المتأثر. قد يؤدي ذلك إلى تنفيذ كود ضار، مما يعرض سلامة النظام وتوافره للخطر.

التفاصيل التقنية النوع: تنفيذ التعليمات البرمجية عن بعد (RCE). الشدة: حرجة (CVSS: 9.8). الإصدارات المتأثرة: بعض إصدارات Pulse Secure VPN متأثرة؛ يُرجى مراجعة الإعلان الأمني من Pulse Secure للحصول على التفاصيل. التأثير المحتمل قد يتمكن المهاجم الذي يستغل هذه الثغرة من:

السيطرة الكاملة على الخادم المتأثر. توجيه حركة المرور أو التلاعب بالبيانات. الوصول إلى المعلومات السرية المخزنة على النظام. إجراءات التخفيف يوصى بأن يقوم مسؤولو النظام بتحديث البرنامج إلى أحدث إصدار وتطبيق التصحيحات الأمنية التي تقدمها Pulse Secure. بالإضافة إلى ذلك، يُنصح بتقييد الوصول إلى واجهة الإدارة للمستخدمين الضروريين فقط.

استعلامات البحث

استعلام FOFA: app="Virtual-Traffic-Manager" استعلام ZoomEye: app:"Virtual Traffic Manager Appliance"

ملاحظة

عادةً ما يستخدم Pulse Secure VPN المنفذ 9090 لواجهة الإدارة الخاصة به. يمكن أن يكون هذا المنفذ هدفًا للمهاجمين، خاصة في ضوء الثغرات مثل CVE-2024-7593. يمكن أن يساعد تأمين هذا المنفذ عن طريق تقييد الوصول إلى عناوين IP الموثوقة ومراقبة محاولات الوصول في منع الاستغلال.

alt text

تنزيل الأداة