Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xdezzy/cve-2019-11539
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0xdezzy/cve-2019-11539

CVE-2019-11539

Exploit para a vulnerabilidade de RCE pós-autenticação no Pulse Secure Connect

Ver Repositório
132333há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-11539

Descoberta Original: Orange Tsai, Meh Chang

Autores: Justin Wagner, Alyssa Herrera

Agradecimentos a: Orange, Meh Chang, Rich Warren, Alyssa, Mimir

Descrição da Vulnerabilidade

Nas versões do Pulse Secure Pulse Connect Secure 9.0RX anteriores a 9.0R3.4, 8.3RX anteriores a 8.3R7.1, 8.2RX anteriores a 8.2R12.1 e 8.1RX anteriores a 8.1R15.1 e Pulse Policy Secure versões 9.0RX anteriores a 9.0R3.2, 5.4RX anteriores a 5.4R7.1, 5.3RX anteriores a 5.3R12.1, 5.2RX anteriores a 5.2R12.1 e 5.1RX anteriores a 5.1R15.1, a interface web de administração permite que um atacante autenticado injete e execute comandos.

Descrição do Exploit

Este exploit aproveita a Vulnerabilidade de Execução Remota de Código Pós-Autenticação e modifica a configuração SSH para permitir que um usuário faça login como root no próprio appliance VPN. Ele fará o download de uma nova configuração SSH e do arquivo authorized_keys, fará o backup do original e, em seguida, sobrescreverá os arquivos antigos. Uma vez feito isso, enviará um SIGHUP para sshd-ive, reiniciando o processo e carregando a nova configuração.

Configuração

Para usar este exploit, você precisará modificar o seguinte:

O Host que você está atacando:

root@kitploit:~
...
host = 'REPLACE-WITH-IP-OR-FQDN' # Host to exploit
...

As credenciais de login de administrador para o appliance VPN:

root@kitploit:~
# Login Credentials
user = 'admin' # Default Username
password = 'password' # Default Password

E o host de onde baixar os arquivos:

root@kitploit:~
# Necessary for Curl
downloadHost = '' # IP or FQDN for host running webserver
port = '' # Port where web service is running. Needs to be a string, hence the quotes.

Uma vez modificado, você deve ser capaz de executar o exploit sem problemas. Se o sistema for somente leitura, você precisará modificar o código e montar o sistema como leitura e gravação. Eu não farei isso por você. Você precisa ter conhecimento do sistema que está atacando.

Uma demonstração pode ser vista abaixo:

Demonstração

Texto alternativo da imagem

Postagem no Blog por Alyssa Herrera

Você pode encontrar a postagem do blog em que Alyssa e eu trabalhamos aqui

Baixar ferramenta