Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-11539 — Exploit para la vulnerabilidad Post-Auth RCE en Pulse Secure Connect | Kitploit
Herramientas/GitHubGitHub/0xdezzy/cve-2019-11539
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0xdezzy/cve-2019-11539

CVE-2019-11539

Exploit para la vulnerabilidad Post-Auth RCE en Pulse Secure Connect

Ver Repositorio
13233hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-11539

Descubrimiento original: Orange Tsai, Meh Chang

Autores: Justin Wagner, Alyssa Herrera

Agradecimientos a: Orange, Meh Chang, Rich Warren, Alyssa, Mimir

Descripción de la vulnerabilidad

En Pulse Secure Pulse Connect Secure versión 9.0RX anterior a 9.0R3.4, 8.3RX anterior a 8.3R7.1, 8.2RX anterior a 8.2R12.1 y 8.1RX anterior a 8.1R15.1, y Pulse Policy Secure versión 9.0RX anterior a 9.0R3.2, 5.4RX anterior a 5.4R7.1, 5.3RX anterior a 5.3R12.1, 5.2RX anterior a 5.2R12.1 y 5.1RX anterior a 5.1R15.1, la interfaz web de administración permite a un atacante autenticado inyectar y ejecutar comandos.

Descripción del exploit

Este exploit aprovecha la Vulnerabilidad de Ejecución Remota de Código Post-Autenticación y modifica la configuración de SSH para permitir que un usuario inicie sesión como root en el propio dispositivo VPN. Descargará una nueva configuración de SSH y un archivo authorized_keys, hará una copia de seguridad de los originales y sobrescribirá los archivos antiguos. Una vez hecho esto, enviará una señal SIGHUP a sshd-ive, reiniciando el proceso y cargando la nueva configuración.

Configuración

Para usar este exploit, deberá modificar lo siguiente:

El host al que está atacando:

root@kitploit:~
...
host = 'REPLACE-WITH-IP-OR-FQDN' # Host to exploit
...

Las credenciales de inicio de sesión de administrador para el dispositivo VPN:

root@kitploit:~
# Login Credentials
user = 'admin' # Default Username
password = 'password' # Default Password

Y el host desde el cual descargar los archivos:

root@kitploit:~
# Necessary for Curl
downloadHost = '' # IP or FQDN for host running webserver
port = '' # Port where web service is running. Needs to be a string, hence the quotes.

Una vez modificado, debería poder ejecutar el exploit sin problemas. Si el sistema es de solo lectura, necesitará modificar el código y montar el sistema como lectura y escritura. Yo no haré esto por usted. Debe tener conocimiento del sistema al que está atacando.

A continuación se puede ver una demostración:

Demo

Image alt text

Publicación en el blog por Alyssa Herrera

Puede encontrar la publicación en el blog en la que Alyssa y yo trabajamos aquí

Descargar herramienta