
CVE-2024-7593에 대한 익스플로잇으로, Pulse Secure VPN 관리 인터페이스의 치명적인 RCE 취약점으로 인증된 공격자가 임의의 명령을 실행할 수 있습니다. 취약한 자산 탐색을 위한 FOFA 및 ZoomEye dork를 포함합니다.
CVE-2024-7593은 Pulse Secure VPN을 포함한 여러 Pulse Secure 제품에 영향을 미치는 치명적인 취약점입니다. 이 취약점은 관리 인터페이스에 접근 권한이 있는 인증된 공격자가 영향을 받는 서버에서 임의의 명령을 실행할 수 있게 합니다. 이로 인해 악성 코드가 실행되어 시스템의 무결성과 가용성이 손상될 수 있습니다.
기술적 세부 사항 유형: 원격 코드 실행(RCE). 심각도: 치명적(CVSS: 9.8). 영향을 받는 버전: 특정 버전의 Pulse Secure VPN이 영향을 받습니다. 자세한 내용은 Pulse Secure의 보안 권고를 참조하십시오. 잠재적 영향 이 취약점을 악용하는 공격자는 다음을 수행할 수 있습니다:
영향을 받는 서버에 대한 완전한 제어 권한을 획득합니다. 트래픽을 리디렉션하거나 데이터를 조작합니다. 시스템에 저장된 기밀 정보에 접근합니다. 완화 조치 시스템 관리자는 최신 소프트웨어 버전으로 업데이트하고 Pulse Secure에서 제공하는 보안 패치를 적용하는 것이 좋습니다. 또한 관리 인터페이스에 대한 접근을 필요한 사용자로만 제한하는 것이 권장됩니다.
FOFA 쿼리: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"
Pulse Secure VPN은 일반적으로 관리 인터페이스에 포트 9090을 사용합니다. 이 포트는 특히 CVE-2024-7593과 같은 취약점이 있는 경우 공격자의 표적이 될 수 있습니다. 신뢰할 수 있는 IP로의 접근을 제한하고 접근 시도를 모니터링하여 이 포트를 보호하면 악용을 방지하는 데 도움이 될 수 있습니다.
