Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8249 — CVE-2020-8249: Pulse Secure VPN Linux Client におけるバッファオーバーフロー | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2020-8249
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubmbadanoiu/cve-2020-8249

CVE-2020-8249

CVE-2020-8249: Pulse Secure VPN Linux Client におけるバッファオーバーフロー

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8249: Pulse Secure VPN Linuxクライアントにおけるバッファオーバーフロー

ルートSUID実行ファイルpulsesvcには、関数「do_upload」があり、安全でない方法で「sprintf」を呼び出してバッファオーバーフローを引き起こす可能性があります。「sprintf」は値をスタックに書き込むため、十分に大きな文字列が渡されると、スタックに書き込まれた正当なリターンアドレスが上書きされる可能性があります。

NVD開示情報:

この脆弱性のNVD開示情報はこちらからご確認いただけます。

必要条件:

このエクスプロイトはクライアント認証後にアクセスされるコードを対象としています。つまり、この脆弱性を悪用するには、攻撃者は以下の3つのシナリオのいずれかが必要です。

  • 攻撃者が制御するPulse VPNサーバーのホスティング
  • ダミーVPNサーバーをホストするための有効なSSL/TLS証明書(「Let's Encrypt」などのソリューションで簡単に取得可能)
  • 正規のPulse VPNサーバーに接続する(ユーザー認証情報やクライアント証明書は侵害されたクライアント上で直接見つかる可能性があります)

概念実証:

詳細およびエクスプロイトプロセスについては、このPDFを参照してください。

ツールをダウンロード