
Exploit pour CVE-2024-7593, une RCE critique dans l'interface de gestion de Pulse Secure VPN, permettant à des attaquants authentifiés d'exécuter des commandes arbitraires. Inclut des dorks FOFA et ZoomEye pour la découverte d'actifs vulnérables.
CVE-2024-7593 est une vulnérabilité critique affectant plusieurs produits Pulse Secure, notamment Pulse Secure VPN. Cette vulnérabilité permet à un attaquant authentifié ayant accès à l'interface de gestion d'exécuter des commandes arbitraires sur le serveur concerné. Cela peut conduire à l'exécution de code malveillant, compromettant l'intégrité et la disponibilité du système.
Détails techniques Type : Exécution de code à distance (RCE). Gravité : Critique (CVSS : 9.8). Versions concernées : Des versions spécifiques de Pulse Secure VPN sont impactées ; veuillez consulter l'avis de sécurité de Pulse Secure pour plus de détails. Impact potentiel Un attaquant exploitant cette vulnérabilité pourrait :
Obtenir un contrôle total sur le serveur concerné. Rediriger le trafic ou manipuler les données. Accéder aux informations confidentielles stockées sur le système. Mesures d'atténuation Il est recommandé aux administrateurs système de mettre à jour vers la dernière version du logiciel et d'appliquer les correctifs de sécurité fournis par Pulse Secure. De plus, il est conseillé de restreindre l'accès à l'interface de gestion aux seuls utilisateurs nécessaires.
Requête FOFA : app="Virtual-Traffic-Manager" Dork ZoomEye : app:"Virtual Traffic Manager Appliance"
Le Pulse Secure VPN utilise généralement le port 9090 pour son interface de gestion. Ce port peut être une cible pour les attaquants, notamment à la lumière de vulnérabilités comme CVE-2024-7593. Sécuriser ce port en limitant l'accès aux adresses IP de confiance et en surveillant les tentatives d'accès peut aider à prévenir l'exploitation.
