Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8250 — CVE-2020-8250: Escalation dei Privilegi tramite Iniezione di Comandi nel Client Linux di Pulse Secure VPN | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/cve-2020-8250
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlRed Teaming
GitHubmbadanoiu/cve-2020-8250

CVE-2020-8250

CVE-2020-8250: Escalation dei Privilegi tramite Iniezione di Comandi nel Client Linux di Pulse Secure VPN

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-8250: Elevazione dei Privilegi tramite Iniezione di Comandi nel Client Linux Pulse Secure VPN

L'eseguibile SUID di root pulsesvc ha una funzione "do_upload" che passa in modo non sicuro la variabile d'ambiente "HOME" a "system()". Alterando la variabile "HOME" per contenere caratteri speciali di shell (es. "``" o "$()"), un attaccante può iniettare comandi arbitrari quando "do_upload" viene chiamato e può elevare i propri privilegi a root.

Divulgazione ND:

La divulgazione ND per questa vulnerabilità può essere trovata qui.

Requisiti:

L'exploit prende di mira codice che viene accesso dopo l'autenticazione del client, ciò significa che per sfruttare questa vulnerabilità un attaccante avrebbe bisogno di uno dei 3 scenari:

  • Ospitare un server Pulse VPN controllato dall'attaccante
  • Un certificato SSL/TLS valido per ospitare un server VPN fittizio (Può essere facilmente fatto con soluzioni come "Let's Encrypt")
  • Collegarsi a un server Pulse VPN legittimo (credenziali utente/certificati client possono essere trovati direttamente sul client compromesso)

Prova di Concetto:

Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.

Scarica lo strumento