Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-8249 — CVE-2020-8249: Buffer Overflow in Pulse Secure VPN Linux Client | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2020-8249
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubmbadanoiu/cve-2020-8249

CVE-2020-8249

CVE-2020-8249: Buffer Overflow in Pulse Secure VPN Linux Client

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-8249: Pufferüberlauf im Pulse Secure VPN Linux Client

Die root-SUID-ausführbare Datei pulsesvc verfügt über eine Funktion „do_upload“, die unsicher ein „sprintf“ aufruft, was zu einem Pufferüberlauf führen kann. Da „sprintf“ die Werte auf den Stack schreibt, kann die Übergabe einer ausreichend großen Zeichenkette dazu führen, dass die legitime Rücksprungadresse auf dem Stack überschrieben wird.

NVD-Offenlegung:

Die NVD-Offenlegung für diese Schwachstelle finden Sie hier.

Voraussetzungen:

Der Exploit zielt auf Code ab, der nach der Client-Authentifizierung aufgerufen wird. Das bedeutet, dass ein Angreifer, um diese Schwachstelle auszunutzen, eines der 3 Szenarien benötigen würde:

  • Hosten eines angreiferkontrollierten Pulse-VPN-Servers
  • Ein gültiges SSL/TLS-Zertifikat zum Hosten eines Dummy-VPN-Servers (Kann leicht mit Lösungen wie „Let’s Encrypt“ durchgeführt werden)
  • Verbindung zu einem legitimen Pulse-VPN-Server (Benutzeranmeldedaten/Client-Zertifikate können direkt auf dem kompromittierten Client gefunden werden)

Proof of Concept:

Weitere Details und der Exploit-Prozess finden sich in diesem PDF.

Tool herunterladen