Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8248 — CVE-2020-8248: Escalation dei privilegi tramite exploit wildcard Zip nel client Linux Pulse Secure VPN | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/cve-2020-8248
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubmbadanoiu/cve-2020-8248

CVE-2020-8248

CVE-2020-8248: Escalation dei privilegi tramite exploit wildcard Zip nel client Linux Pulse Secure VPN

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-8248: Elevazione dei privilegi tramite exploit di wildcard Zip nel client Linux Pulse Secure VPN

L'eseguibile SUID root pulsesvc ha una funzione "do_upload" che richiama in modo non sicuro un comando zip con wildcard ("*"). Scrivendo file con nomi appositamente creati in una cartella controllata dall'utente ("~/.pulse_secure/pulse/"), un attaccante può abusare delle wildcard per passare flag personalizzati all'eseguibile "zip", ottenendo l'esecuzione di codice.

Divulgazione NVD:

La divulgazione NVD per questa vulnerabilità può essere trovata qui.

Requisiti:

L'exploit prende di mira codice a cui si accede dopo l'autenticazione del client, ciò significa che per sfruttare questa vulnerabilità un attaccante avrebbe bisogno di uno dei seguenti 3 scenari:

  • Ospitare un server Pulse VPN controllato dall'attaccante
  • Un certificato SSL/TLS valido per ospitare un server VPN fittizio (può essere facilmente ottenuto con soluzioni come "Let's Encrypt")
  • Connessione a un server Pulse VPN legittimo (credenziali utente/certificati client potrebbero essere trovati direttamente sul client compromesso)

Prova di concetto:

Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.

Scarica lo strumento