Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8249 — CVE-2020-8249: تجاوز سعة المخزن المؤقت في عميل Pulse Secure VPN لنظام Linux | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2020-8249
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubmbadanoiu/cve-2020-8249

CVE-2020-8249

CVE-2020-8249: تجاوز سعة المخزن المؤقت في عميل Pulse Secure VPN لنظام Linux

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-8249: تجاوز سعة المخزن المؤقت في عميل Pulse Secure VPN لنظام لينكس

الملف التنفيذي الجذري pulsesvc الذي يحمل صلاحية SUID يحتوي على دالة تُدعى “do_upload” تستدعي بشكل غير آمن دالة “sprintf” مما قد يؤدي إلى تجاوز سعة المخزن المؤقت. ولأن دالة “sprintf” تكتب القيم على المكدس (Stack)، فإن تمرير سلسلة كبيرة بما يكفي إليها قد يؤدي إلى الكتابة فوق عنوان العودة (Return Address) الشرعي المكتوب على المكدس.

إفصاح NVD:

يمكن الاطلاع على إفصاح NVD الخاص بهذه الثغرة هنا.

المتطلبات:

يستهدف هذا الاستغلال كودًا لا يمكن الوصول إليه إلا بعد مصادقة العميل، مما يعني أنه لاستغلال هذه الثغرة، يحتاج المهاجم إلى أحد السيناريوهات الثلاثة التالية:

  • استضافة خادم Pulse VPN يتحكم فيه المهاجم
  • شهادة SSL/TLS صالحة لاستضافة خادم VPN وهمي (يمكن القيام بذلك بسهولة باستخدام حلول مثل “Let’s Encrypt”)
  • الاتصال بخادم Pulse VPN شرعي (قد يتم العثور على بيانات اعتماد المستخدم/شهادات العميل مباشرة على العميل المخترَق)

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

تنزيل الأداة