Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kernel364/cve-2024-7593
RicognizioneAnalisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubkernel364/cve-2024-7593

CVE-2024-7593

Documentazione di una vulnerabilità critica RCE di Pulse Secure VPN, inclusa l'analisi dell'impatto, le mitigazioni e i dork di ricognizione per FOFA e ZoomEye.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2024-7593 — Documentazione di una vulnerabilità critica RCE di Pulse Secure VPN, inclusa l'analisi dell'impatto, le mitigazioni e i dork di ricognizione per FOFA e ZoomEye. | Kitploit

CVE-2024-7593

Descrizione:

CVE-2024-7593 è una vulnerabilità critica che colpisce diversi prodotti Pulse Secure, incluso Pulse Secure VPN. Questa vulnerabilità consente a un attaccante autenticato con accesso all'interfaccia di gestione di eseguire comandi arbitrari sul server interessato. Ciò può portare all'esecuzione di codice dannoso, compromettendo l'integrità e la disponibilità del sistema.

Dettagli tecnici Tipo: Remote Code Execution (RCE). Gravità: Critica (CVSS: 9.8). Versioni interessate: Specifiche versioni di Pulse Secure VPN sono coinvolte; si prega di consultare l'advisory di sicurezza di Pulse Secure per i dettagli. Impatto potenziale Un attaccante che sfrutta questa vulnerabilità potrebbe:

Ottenere il pieno controllo del server interessato. Reindirizzare il traffico o manipolare i dati. Accedere a informazioni riservate memorizzate sul sistema. Misure di mitigazione Si raccomanda agli amministratori di sistema di aggiornare all'ultima versione del software e di applicare le patch di sicurezza fornite da Pulse Secure. Inoltre, si consiglia di limitare l'accesso all'interfaccia di gestione ai soli utenti necessari.

Dorks

FOFA Query: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"

Nota

Il Pulse Secure VPN utilizza tipicamente la porta 9090 per la sua interfaccia di gestione. Questa porta può essere un bersaglio per gli attaccanti, soprattutto alla luce di vulnerabilità come CVE-2024-7593. Proteggere questa porta limitando l'accesso agli IP fidati e monitorando i tentativi di accesso può aiutare a prevenire lo sfruttamento.

testo alternativo

Scarica lo strumento