
Exploit para CVE-2024-7593, una RCE crítica en la interfaz de gestión de Pulse Secure VPN, que permite a atacantes autenticados ejecutar comandos arbitrarios. Incluye dorks de FOFA y ZoomEye para el descubrimiento de activos vulnerables.
CVE-2024-7593 es una vulnerabilidad crítica que afecta a múltiples productos de Pulse Secure, incluido Pulse Secure VPN. Esta vulnerabilidad permite a un atacante autenticado con acceso a la interfaz de administración ejecutar comandos arbitrarios en el servidor afectado. Esto puede llevar a la ejecución de código malicioso, comprometiendo la integridad y disponibilidad del sistema.
Detalles técnicos Tipo: Ejecución remota de código (RCE). Gravedad: Crítica (CVSS: 9.8). Versiones afectadas: Versiones específicas de Pulse Secure VPN están afectadas; consulte el aviso de seguridad de Pulse Secure para más detalles. Impacto potencial Un atacante que explote esta vulnerabilidad podría:
Obtener control total sobre el servidor afectado. Redirigir el tráfico o manipular datos. Acceder a información confidencial almacenada en el sistema. Medidas de mitigación Se recomienda que los administradores de sistemas actualicen a la última versión del software y apliquen los parches de seguridad proporcionados por Pulse Secure. Además, se aconseja restringir el acceso a la interfaz de administración solo a los usuarios necesarios.
Consulta FOFA: app="Virtual-Traffic-Manager" Dork de ZoomEye: app:"Virtual Traffic Manager Appliance"
Pulse Secure VPN normalmente utiliza el puerto 9090 para su interfaz de administración. Este puerto puede ser un objetivo para los atacantes, especialmente a la luz de vulnerabilidades como CVE-2024-7593. Asegurar este puerto limitando el acceso a IPs de confianza y monitoreando los intentos de acceso puede ayudar a prevenir la explotación.
