
Exploit para CVE-2024-7593, uma RCE crítica na interface de gerenciamento do Pulse Secure VPN, permitindo que atacantes autenticados executem comandos arbitrários. Inclui dorks do FOFA e ZoomEye para descoberta de ativos vulneráveis.
A CVE-2024-7593 é uma vulnerabilidade crítica que afeta vários produtos Pulse Secure, incluindo o Pulse Secure VPN. Esta vulnerabilidade permite que um atacante autenticado com acesso à interface de gestão execute comandos arbitrários no servidor afetado. Isto pode levar à execução de código malicioso, comprometendo a integridade e a disponibilidade do sistema.
Detalhes Técnicos Tipo: Execução Remota de Código (RCE). Gravidade: Crítica (CVSS: 9.8). Versões Afetadas: Versões específicas do Pulse Secure VPN são impactadas; consulte o aviso de segurança da Pulse Secure para obter detalhes. Impacto Potencial Um atacante que explore esta vulnerabilidade poderá:
Obter controlo total sobre o servidor afetado. Redirecionar tráfego ou manipular dados. Aceder a informações confidenciais armazenadas no sistema. Medidas de Mitigação Recomenda-se que os administradores de sistemas atualizem para a versão mais recente do software e apliquem os patches de segurança fornecidos pela Pulse Secure. Além disso, é aconselhável restringir o acesso à interface de gestão apenas aos utilizadores necessários.
Consulta FOFA: app="Virtual-Traffic-Manager" Dork ZoomEye: app:"Virtual Traffic Manager Appliance"
O Pulse Secure VPN normalmente utiliza a porta 9090 para a sua interface de gestão. Esta porta pode ser um alvo para atacantes, especialmente à luz de vulnerabilidades como a CVE-2024-7593. Proteger esta porta limitando o acesso a IPs de confiança e monitorizando as tentativas de acesso pode ajudar a prevenir a exploração.
