
CVE-2024-7593 के लिए एक्सप्लॉइट, जो Pulse Secure VPN प्रबंधन इंटरफ़ेस में एक गंभीर RCE है, जो प्रमाणित हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है। इसमें कमजोर एसेट खोज के लिए FOFA और ZoomEye डॉर्क शामिल हैं।
CVE-2024-7593 एक गंभीर कमजोरी है जो कई Pulse Secure उत्पादों को प्रभावित करती है, जिसमें Pulse Secure VPN भी शामिल है। यह कमजोरी एक प्रमाणित हमलावर को, जिसके पास प्रबंधन इंटरफ़ेस तक पहुंच है, प्रभावित सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इससे दुर्भावनापूर्ण कोड का निष्पादन हो सकता है, जिससे सिस्टम की अखंडता और उपलब्धता से समझौता हो सकता है।
तकनीकी विवरण प्रकार: रिमोट कोड निष्पादन (RCE)। गंभीरता: गंभीर (CVSS: 9.8)। प्रभावित संस्करण: Pulse Secure VPN के विशिष्ट संस्करण प्रभावित हैं; विवरण के लिए कृपया Pulse Secure के सुरक्षा परामर्श से परामर्श करें। संभावित प्रभाव इस कमजोरी का शोषण करने वाला हमलावर निम्न कार्य कर सकता है:
प्रभावित सर्वर पर पूर्ण नियंत्रण प्राप्त करना। ट्रैफ़िक को पुनर्निर्देशित करना या डेटा में हेरफेर करना। सिस्टम पर संग्रहीत गोपनीय जानकारी तक पहुंच प्राप्त करना। शमन उपाय सिस्टम प्रशासकों को सलाह दी जाती है कि वे नवीनतम सॉफ़्टवेयर संस्करण में अपडेट करें और Pulse Secure द्वारा प्रदान किए गए सुरक्षा पैच लागू करें। इसके अतिरिक्त, प्रबंधन इंटरफ़ेस तक पहुंच को केवल आवश्यक उपयोगकर्ताओं तक सीमित रखने की सलाह दी जाती है।
FOFA क्वेरी: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"
Pulse Secure VPN आमतौर पर अपने प्रबंधन इंटरफ़ेस के लिए पोर्ट 9090 का उपयोग करता है। यह पोर्ट हमलावरों के लिए एक लक्ष्य हो सकता है, विशेष रूप से CVE-2024-7593 जैसी कमजोरियों के आलोक में। विश्वसनीय IP तक पहुंच को सीमित करके और एक्सेस प्रयासों की निगरानी करके इस पोर्ट को सुरक्षित करना शोषण को रोकने में मदद कर सकता है।
