Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8250 — CVE-2020-8250: تصعيد الامتيازات عبر حقن الأوامر في عميل Pulse Secure VPN لنظام Linux | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2020-8250
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubmbadanoiu/cve-2020-8250

CVE-2020-8250

CVE-2020-8250: تصعيد الامتيازات عبر حقن الأوامر في عميل Pulse Secure VPN لنظام Linux

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-8250: تصعيد الامتيازات عبر حقن الأوامر في عميل Pulse Secure VPN لنظام لينكس

الملف الثنائي القابل للتنفيذ ذو الامتيازات الجذرية pulsesvc، يحتوي على دالة "do_upload" التي تمرر متغير البيئة "HOME" بشكل غير آمن إلى system(). من خلال تغيير متغير "HOME" لاحتواء أحرف شل خاصة (مثل: "``" أو "$()")، يمكن للمهاجم حقن أوامر عشوائية عند استدعاء "do_upload" ورفع امتيازاته إلى الجذر.

إفصاح NVD:

يمكن العثور على إفصاح NVD لهذه الثغرة هنا.

المتطلبات:

يستهدف الاستغلال الكود الذي يتم الوصول إليه بعد مصادقة العميل، مما يعني أنه لاستغلال هذه الثغرة سيحتاج المهاجم إلى أحد السيناريوهات الثلاثة:

  • استضافة خادم Pulse VPN يتحكم به المهاجم
  • شهادة SSL/TLS صالحة لاستضافة خادم VPN وهمي (يمكن القيام بذلك بسهولة باستخدام حلول مثل "Let's Encrypt")
  • الاتصال بخادم Pulse VPN شرعي (قد يتم العثور على بيانات اعتماد المستخدم / شهادات العميل مباشرة على العميل المخترق)

إثبات المفهوم:

يمكن العثور على المزيد من التفاصيل وعملية الاستغلال في هذا PDF.

تنزيل الأداة