Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-8249 — CVE-2020-8249: Desbordamiento de búfer en Pulse Secure VPN Linux Client | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/cve-2020-8249
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubmbadanoiu/cve-2020-8249

CVE-2020-8249

CVE-2020-8249: Desbordamiento de búfer en Pulse Secure VPN Linux Client

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-8249: Desbordamiento de búfer en Pulse Secure VPN Linux Client

El ejecutable SUID root pulsesvc, tiene una función “do_upload” que llama de forma insegura a “sprintf”, lo que puede resultar en un desbordamiento de búfer. Debido a que “sprintf” escribe los valores en la pila, si se le pasa una cadena lo suficientemente grande, puede provocar la sobrescritura de la dirección de retorno legítima escrita en la pila.

Divulgación de NVD:

La divulgación de NVD para esta vulnerabilidad se puede encontrar aquí.

Requisitos:

El exploit apunta a código al que se accede después de la autenticación del cliente, eso significa que para explotar esta vulnerabilidad un atacante necesitaría uno de los 3 escenarios:

  • Alojar un servidor Pulse VPN controlado por el atacante
  • Un certificado SSL/TLS válido para alojar un servidor VPN ficticio (Se puede hacer fácilmente con soluciones como “Let’s Encrypt”)
  • Conectarse a un servidor Pulse VPN legítimo (Las credenciales de usuario/certificados de cliente pueden encontrarse directamente en el cliente comprometido)

Prueba de concepto:

Se pueden encontrar más detalles y el proceso de explotación en este PDF.

Descargar herramienta