Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8248 — CVE-2020-8248: Pulse Secure VPN Linux クライアントにおける Zip ワイルドカードエクスプロイトによる権限昇格 | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2020-8248
特権昇格脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubmbadanoiu/cve-2020-8248

CVE-2020-8248

CVE-2020-8248: Pulse Secure VPN Linux クライアントにおける Zip ワイルドカードエクスプロイトによる権限昇格

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8248: Pulse Secure VPN Linux クライアントにおける Zip ワイルドカード悪用による権限昇格

ルート SUID 実行ファイルである pulsesvc には、ワイルドカード(“*”)付きで zip コマンドを安全でない方法で呼び出す “do_upload” 関数があります。攻撃者は、ユーザーが制御可能なフォルダ(“~/.pulse_secure/pulse/”)内に細工された名前のファイルを作成することで、そのワイルドカードを悪用して “zip” 実行ファイルに独自のフラグを渡し、コード実行を引き起こすことができます。

NVD 開示情報:

この脆弱性に関する NVD の開示情報はこちらにあります。

必要条件:

このエクスプロイトは、クライアント認証後にアクセスされるコードを対象としています。つまり、この脆弱性を悪用するには、攻撃者は次の 3 つのシナリオのいずれかが必要です。

  • 攻撃者が制御する Pulse VPN サーバーをホストする
  • ダミー VPN サーバーをホストするための有効な SSL/TLS 証明書(“Let’s Encrypt” などのソリューションで簡単に取得可能)
  • 正規の Pulse VPN サーバーに接続する(ユーザー認証情報/クライアント証明書は、侵害されたクライアント上で直接見つかる可能性があります)

概念実証:

詳細と悪用プロセスは、この PDF に記載されています。

ツールをダウンロード