Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pulse-secure-vpn-mitm-research — بحث MITM لـ Pulse Secure VPN - CVE-2020-8241, CVE-2020-8239 | Kitploit
أدوات/GitHubGitHub/withdk/pulse-secure-vpn-mitm-research
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةأمن الويباختبار الاختراقالقيادة والسيطرةالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
GitHubwithdk/pulse-secure-vpn-mitm-research

pulse-secure-vpn-mitm-research

بحث MITM لـ Pulse Secure VPN - CVE-2020-8241, CVE-2020-8239

عرض المستودع
243منذ 5 سنواتتمت المراجعة من قبل Kitploit

pulse-secure-vpn-mitm-research

بحث Pulse Secure mitm

تاريخ الإصدار

تاريخ إصدار مشترك مع البائع: 26 أكتوبر 2020

المؤلف

David Kierznowski, @withdk

شكر وتقدير

  • Sahil Mahajan من فريق Pulse Secure PSIRT لدعمه طوال عملية الإفصاح.
  • Alyssa Herrera وJustin Wagner وMimir وRich Warren لكتابتهم: "Red Teamer’s Guide to Pulse Secure SSL VPN" - Alyssa Herrera (4 سبتمبر 2019).
  • فريق SA Red لفريقهم لدعمهم المستمر وتشجيعهم.

مراجع CVE

  • CVE-2020-8241 (8.1 عالية CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • CVE-2020-8239 (5.9 متوسطة CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)

نموذج

يتم إنشاء قشرة عكسية من نوع meterpreter بعد اتصال المستخدم بخادم pulse المارق. إثبات مفهوم يوضح حصول rogue-pulse-svr.py على قشرة meterpreter عكسية من عميل Pulse متصل بنفس الشبكة.

مقدمة

Pulse Connect Secure (PCS) هو حل VPN مؤسسي شائع الاستخدام. وقت كتابة هذا التقرير، يدعم PCS أكثر من 20 مليون نقطة نهاية (Pulse Secure، بدون تاريخ). ركز هذا البحث على مراجعة سرية وسلامة قناة الاتصال الشبكية المنشأة بين نقطة نهاية PCS تعمل بنظام Windows 10 وبوابة PCS. وعلى وجه الخصوص، يطرح السؤال: "ما مدى أمان نقطة النهاية عند الاتصال بشبكة غير موثوقة؟". ينطبق هذا البحث على الإعدادات الافتراضية وإعدادات "Always-On".

التأثير (متوسط - مرتفع)

عند دمجها، يصبح من الممكن الحصول على تنفيذ برمجي عن بُعد من شبكة غير موثوقة بصلاحيات SYSTEM كاملة. بدلاً من ذلك، يمكن لتهديد داخلي استخدام CVE-2020-8241 كثغرة مستقلة لتصعيد الصلاحيات.

الاحتمالية (منخفضة - متوسطة)

يمكن استخدام هذه الهجمات في مجموعة متنوعة من المواقف، ومع ذلك فهي الأنسب للهجمات الموجّهة. بناءً على ذلك والافتراضات أدناه، فإن الاحتمالية تتراوح بين منخفضة ومتوسطة.

الهجمات المحتملة

تم إثبات نجاح الهجمات التالية في أداة "rogue-pulse" التجريبية:

  • سرقة بيانات اعتماد المستخدم. يمكن لخادم مارق خداع المستخدم للكشف عن بيانات تسجيل الدخول الخاصة به.
  • تنفيذ ملف ثنائي من مسار UNC في Microsoft Windows. يدعم خادم PCS خيار تشغيل ملف تنفيذي بعد المصادقة. يمكن إساءة استخدام ذلك للحصول على تنفيذ برمجي بصلاحيات المستخدم المسجّل دخوله. وهذا يبني على عمل Alyssa Herrera وفريق Alyssa Herrera (4 سبتمبر 2019).
  • وصول إداري عن بُعد كامل عبر إساءة استخدام فحوصات توافق المضيف. يتم تنفيذ فحوصات توافق المضيف بصلاحيات SYSTEM. يمكن لخادم مارق إساءة استخدام هذه الوظيفة لدفع سياسة خبيثة تسمح بكتابة تعسفية إلى السجل.
  • اعتراض حركة مرور الشبكة. سيسمح ذلك للمهاجم باعتراض حركة المرور وتعديلها حتى عند تفعيل "always-on". تعرض الأداة حالياً طلبات حركة مرور الشبكة من نقطة النهاية فقط.

تنفذ الأداة التجريبية أيضاً ميزة تسجيل دخول تلقائي. وهذا يخدع العميل ليعتقد أنه قد صادق مسبقاً. سيكون ذلك مفيداً في الحالات التي تكون فيها الأولوية لتنفيذ البرمجيات على جمع بيانات الاعتماد.

الافتراضات

  • يهدف هذا البحث إلى الحصول على تنفيذ برمجي عن بُعد عبر شبكة غير موثوقة. ويتم دمج الثغرتين معاً لتحقيق هذا الهدف. ومع ذلك، يمكن لتهديد داخلي ببساطة استخدام CVE-2020-8241 بمفردها لتصعيد الصلاحيات.
  • تستخدم بوابة PCS الإعداد الافتراضي مع تفعيل "dynamic-trust". لاحظ أنه عادةً ما يتم تحديث السياسة ودفعها إلى العميل بعد المصادقة. وهذا يعني أنه قد تظل هناك نافذة صغيرة من الفرصة حتى بعد أن تقوم البوابة بتعطيل "dynanmic-trust".
  • يكون المهاجم في وضع يسمح له بتنفيذ هجوم رجل في المنتصف على حركة مرور HTTPS، على سبيل المثال، إذا كان المهاجم قد اخترق جهاز توجيه الشبكة المنزلية للمستخدم، أو نقاط اتصال Wi-Fi مارقة، وما إلى ذلك.
  • يُطلب من المستخدم قبول تحذير الشهادة. إحدى الملاحظات المثيرة للاهتمام هي أن عميل Pulse Secure سيواصل عرض هذه الرسالة المنبثقة حتى يقبل المستخدم الشهادة. بالإضافة إلى ذلك، فإن الرسالة المنبثقة ليست مثيرة للقلق بشكل خاص. وأخيراً، باعتباره "عميلًا آمنًا"، فمن المرجح أن يتجاهل المستخدم الرسالة ويتصل على أي حال. لا يبدو أن هذا يشكل عقبة كبيرة.
  • تتصل نقطة النهاية من نظام تشغيل Microsoft Windows.

التوصيات

عند التخفيف من المشكلة ومعالجتها، ينبغي مراعاة التوصيات التالية:

  • يجب على المؤسسات إجراء تقييم للامتثال لأفضل ممارسات الأمان لدى Pulse Secure (Pulse Secure، 2 يوليو 2019). التأكد من تعطيل "Dynamic certificate trust".
  • تطبيق إصلاحات البائع (انظر https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601).
  • يتم تنفيذ البرامج النصية لخادم PCS كعملية فرعية من "Pulse.exe". وبالتالي، يمكن نشر ضوابط وقائية عبر مراقبة العمليات الفرعية للملف الثنائي "Pulse.exe".
  • راقب خدمة "PulseSecureService" بحثاً عن أي نشاط مشبوه في السجل.

المراجع

  • Pulse Secure (بدون تاريخ): Pulse Secure Unified Client [متاح على الإنترنت]. متاح على https://www.pulsesecure.net/products/pulse-client/ (تاريخ الوصول: 1 يونيو 2020)
  • كومودو (23 مارس 2011): اختراق كومودو لشريك SSL في المرجع المصدق الأخير. متاح على https://blog.comodo.com/other/the-recent-ra-compromise/ (تاريخ الوصول: 9 يونيو 2020)
  • Pulse Secure (2 يوليو 2019): KB29805 - Pulse Connect Secure: أفضل ممارسات تكوين الأمان. متاح على https://kb.pulsesecure.net/articles/Pulse_Secure_Article/KB29805 (تاريخ الوصول: 9 يونيو 2020)
  • أليسا هيريرا (4 سبتمبر 2019): دليل فريق الاختراق الأحمر إلى Pulse Secure SSL VPN [متاح على الإنترنت]. متاح على https://medium.com/bugbountywriteup/pulse-secure-ssl-vpn-post-auth-rce-to-ssh-shell-2b497d35c35b (تاريخ الوصول: 10 يونيو 2020)
  • مؤسسة الإنترنت (2004) RFC3748: بروتوكول المصادقة القابل للتوسيع (EAP) [متاح على الإنترنت]. متاح على https://tools.ietf.org/html/rfc3748 (تاريخ الوصول: 10 يونيو 2020) https://github.com/gentilkiwi/mimikatz
  • كاتالين تشيمبانو، ZDNet (26 مارس 2020): اختراق أجهزة توجيه D-Link وLinksys لتوجيه المستخدمين إلى برمجيات خبيثة بموضوع فيروس كورونا. https://www.zdnet.com/article/d-link-and-linksys-routers-hacked-to-point-users-to-coronavirus-themed-malware/
  • ويل دورمان، CERT/CC (2 يناير 2018): فشل الواجهة الرسومية لعميل Pulse Secure لنظام Linux في التحقق من شهادات SSL. https://www.kb.cert.org/vuls/id/319904 (تاريخ الوصول: 10 يونيو 2020).
  • Pulse Secure (2015): SA40004 - [Pulse Secure] مشكلة التحقق من اتصال TLS (CVE-2015-5369). متاح على https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40004 (تاريخ الوصول: 9 يونيو 2020)
  • Pulse Secure (2009): SA40013 - ثغرة إعادة التفاوض على TLS/SSL في Pulse Connect Secure (PCS) (CVE-2009-3555) (Pulse Secure PSN-2009-11-573). متاح على https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40013 (تاريخ الوصول: 9 يونيو 2020)

إخلاء المسؤولية

المعلومات المقدمة لأغراض تعليمية وبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن استخدامك لهذه المعلومات ويدين بشدة أي محاولة لانتهاك القوانين المعمول بها. لا يلتزم المؤلف بأي واجب لتحديث هذه المعلومات، ولا يقدم أي ضمانات بشأن اكتمالها أو استخدامها أو قابليتها للتطبيق، وينفي أي اعتماد عليها. استخدامك لهذه المعلومات هو مسؤوليتك وحدك.

تنزيل الأداة
  • Pulse Secure (2020): SA44426 - 2020-04: نشرة استثنائية خارج الدورة: ثغرات متعددة في Host Checker. متاح على https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44426. (تاريخ الوصول: 9 يونيو 2020)
  • Pulse Secure (2019b): SA44101 - 2019-04: نشرة استثنائية: تم إصلاح ثغرات متعددة في Pulse Connect Secure / Pulse Policy Secure 9.0RX. متاح على https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44101. (تاريخ الوصول: 9 يونيو 2020)
  • دان سوينهو، CSO (13 فبراير 2019): ما هو هجوم الرجل في المنتصف؟ كيف تعمل هجمات MitM وكيف تمنعها. متاح على https://www.csoonline.com/article/3340117/what-is-a-man-in-the-middle-attack-how-mitm-attacks-work-and-how-to-prevent-them.html. (تاريخ الوصول: 9 يونيو 2020)