Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7593 — CVE-2024-7593 के लिए एक्सप्लॉइट, जो Pulse Secure VPN प्रबंधन इंटरफ़ेस में एक गंभीर RCE है, जो प्रमाणित हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है। इसमें कमजोर एसेट खोज के लिए FOFA और ZoomEye डॉर्क शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/aerchy/cve-2024-7593
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubaerchy/cve-2024-7593

CVE-2024-7593

CVE-2024-7593 के लिए एक्सप्लॉइट, जो Pulse Secure VPN प्रबंधन इंटरफ़ेस में एक गंभीर RCE है, जो प्रमाणित हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है। इसमें कमजोर एसेट खोज के लिए FOFA और ZoomEye डॉर्क शामिल हैं।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7593

विवरण:

CVE-2024-7593 एक गंभीर कमजोरी है जो कई Pulse Secure उत्पादों को प्रभावित करती है, जिसमें Pulse Secure VPN भी शामिल है। यह कमजोरी एक प्रमाणित हमलावर को, जिसके पास प्रबंधन इंटरफ़ेस तक पहुंच है, प्रभावित सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इससे दुर्भावनापूर्ण कोड का निष्पादन हो सकता है, जिससे सिस्टम की अखंडता और उपलब्धता से समझौता हो सकता है।

तकनीकी विवरण प्रकार: रिमोट कोड निष्पादन (RCE)। गंभीरता: गंभीर (CVSS: 9.8)। प्रभावित संस्करण: Pulse Secure VPN के विशिष्ट संस्करण प्रभावित हैं; विवरण के लिए कृपया Pulse Secure के सुरक्षा परामर्श से परामर्श करें। संभावित प्रभाव इस कमजोरी का शोषण करने वाला हमलावर निम्न कार्य कर सकता है:

प्रभावित सर्वर पर पूर्ण नियंत्रण प्राप्त करना। ट्रैफ़िक को पुनर्निर्देशित करना या डेटा में हेरफेर करना। सिस्टम पर संग्रहीत गोपनीय जानकारी तक पहुंच प्राप्त करना। शमन उपाय सिस्टम प्रशासकों को सलाह दी जाती है कि वे नवीनतम सॉफ़्टवेयर संस्करण में अपडेट करें और Pulse Secure द्वारा प्रदान किए गए सुरक्षा पैच लागू करें। इसके अतिरिक्त, प्रबंधन इंटरफ़ेस तक पहुंच को केवल आवश्यक उपयोगकर्ताओं तक सीमित रखने की सलाह दी जाती है।

Dorks

FOFA क्वेरी: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"

नोट

Pulse Secure VPN आमतौर पर अपने प्रबंधन इंटरफ़ेस के लिए पोर्ट 9090 का उपयोग करता है। यह पोर्ट हमलावरों के लिए एक लक्ष्य हो सकता है, विशेष रूप से CVE-2024-7593 जैसी कमजोरियों के आलोक में। विश्वसनीय IP तक पहुंच को सीमित करके और एक्सेस प्रयासों की निगरानी करके इस पोर्ट को सुरक्षित करना शोषण को रोकने में मदद कर सकता है।

alt text

टूल डाउनलोड करें