Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-8248 — CVE-2020-8248: Privilege Escalation via Zip Wildcard Exploit in Pulse Secure VPN Linux Client | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2020-8248
Privilege EscalationVulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubmbadanoiu/cve-2020-8248

CVE-2020-8248

CVE-2020-8248: Privilege Escalation via Zip Wildcard Exploit in Pulse Secure VPN Linux Client

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-8248: Privilege Escalation durch Zip-Wildcard-Exploit im Pulse Secure VPN Linux Client

Das root-SUID-Executable pulsesvc besitzt eine Funktion „do_upload“, die unsicher einen zip-Befehl mit Wildcards („*“) aufruft. Durch das Schreiben von Dateien mit speziell gestalteten Namen in ein benutzerkontrolliertes Verzeichnis („~/.pulse_secure/pulse/“) kann ein Angreifer die Wildcards missbrauchen, um benutzerdefinierte Flags an das „zip“-Executable zu übergeben, was zur Codeausführung führt.

NVD-Offenlegung:

Die NVD-Offenlegung für diese Schwachstelle ist hier zu finden.

Anforderungen:

Der Exploit zielt auf Code ab, der nach der Client-Authentifizierung aufgerufen wird. Das bedeutet, dass ein Angreifer für die Ausnutzung dieser Schwachstelle eines der folgenden drei Szenarien benötigt:

  • Einen vom Angreifer kontrollierten Pulse-VPN-Server hosten
  • Ein gültiges SSL/TLS-Zertifikat, um einen Dummy-VPN-Server zu hosten (kann leicht mit Lösungen wie „Let’s Encrypt“ bewerkstelligt werden)
  • Verbindung zu einem legitimen Pulse-VPN-Server herstellen (Benutzeranmeldeinformationen/Clientzertifikate können direkt auf dem kompromittierten Client gefunden werden)

Proof of Concept:

Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.

Tool herunterladen