Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-11539 — Exploit per la vulnerabilità di RCE post-autenticazione in Pulse Secure Connect | Kitploit
Strumenti/GitHubGitHub/0xdezzy/cve-2019-11539
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHub0xdezzy/cve-2019-11539

CVE-2019-11539

Exploit per la vulnerabilità di RCE post-autenticazione in Pulse Secure Connect

Vedi Repository
132334 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-11539

Scoperta originale: Orange Tsai, Meh Chang

Autori: Justin Wagner, Alyssa Herrera

Ringraziamenti a: Orange, Meh Chang, Rich Warren, Alyssa, Mimir

Descrizione della vulnerabilità

Nelle versioni di Pulse Secure Pulse Connect Secure 9.0RX precedenti alla 9.0R3.4, 8.3RX precedenti alla 8.3R7.1, 8.2RX precedenti alla 8.2R12.1 e 8.1RX precedenti alla 8.1R15.1 e nelle versioni di Pulse Policy Secure 9.0RX precedenti alla 9.0R3.2, 5.4RX precedenti alla 5.4R7.1, 5.3RX precedenti alla 5.3R12.1, 5.2RX precedenti alla 5.2R12.1 e 5.1RX precedenti alla 5.1R15.1, l'interfaccia web di amministrazione consente a un attaccante autenticato di iniettare ed eseguire comandi.

Descrizione dell'exploit

Questo exploit sfrutta la Vulnerabilità di Esecuzione Remota di Codice Post-Autenticazione e modifica la configurazione SSH per consentire a un utente di accedere come root sul dispositivo VPN stesso. Scaricherà una nuova configurazione ssh e un file authorized_keys, farà un backup dell'originale, quindi sovrascriverà i vecchi file. Una volta fatto, invierà un SIGHUP a sshd-ive, riavviando il processo e caricando la nuova configurazione.

Configurazione

Per utilizzare questo exploit, dovrai modificare quanto segue:

L'host che stai prendendo di mira:

root@kitploit:~
...
host = 'REPLACE-WITH-IP-OR-FQDN' # Host to exploit
...

Le credenziali di login dell'amministratore per il dispositivo VPN:

root@kitploit:~
# Login Credentials
user = 'admin' # Default Username
password = 'password' # Default Password

E l'host da cui scaricare i file:

root@kitploit:~
# Necessary for Curl
downloadHost = '' # IP or FQDN for host running webserver
port = '' # Port where web service is running. Needs to be a string, hence the quotes.

Una volta modificato, dovresti essere in grado di eseguire l'exploit senza problemi. Se il sistema è in sola lettura, dovrai modificare il codice e montare il sistema in lettura e scrittura. Non lo farò per te. Devi avere la conoscenza del sistema che stai prendendo di mira.

Una demo può essere vista qui sotto:

Demo

Testo alternativo dell'immagine

Articolo del blog di Alyssa Herrera

Puoi trovare l'articolo del blog su cui Alyssa e io abbiamo lavorato qui

Scarica lo strumento