Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aerchy/cve-2024-7593
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubaerchy/cve-2024-7593

CVE-2024-7593

Exploit para CVE-2024-7593, uma RCE crítica na interface de gerenciamento do Pulse Secure VPN, permitindo que atacantes autenticados executem comandos arbitrários. Inclui dorks do FOFA e ZoomEye para descoberta de ativos vulneráveis.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-7593

Descrição:

A CVE-2024-7593 é uma vulnerabilidade crítica que afeta vários produtos Pulse Secure, incluindo o Pulse Secure VPN. Esta vulnerabilidade permite que um atacante autenticado com acesso à interface de gestão execute comandos arbitrários no servidor afetado. Isto pode levar à execução de código malicioso, comprometendo a integridade e a disponibilidade do sistema.

Detalhes Técnicos Tipo: Execução Remota de Código (RCE). Gravidade: Crítica (CVSS: 9.8). Versões Afetadas: Versões específicas do Pulse Secure VPN são impactadas; consulte o aviso de segurança da Pulse Secure para obter detalhes. Impacto Potencial Um atacante que explore esta vulnerabilidade poderá:

Obter controlo total sobre o servidor afetado. Redirecionar tráfego ou manipular dados. Aceder a informações confidenciais armazenadas no sistema. Medidas de Mitigação Recomenda-se que os administradores de sistemas atualizem para a versão mais recente do software e apliquem os patches de segurança fornecidos pela Pulse Secure. Além disso, é aconselhável restringir o acesso à interface de gestão apenas aos utilizadores necessários.

Dorks

Consulta FOFA: app="Virtual-Traffic-Manager" Dork ZoomEye: app:"Virtual Traffic Manager Appliance"

Nota

O Pulse Secure VPN normalmente utiliza a porta 9090 para a sua interface de gestão. Esta porta pode ser um alvo para atacantes, especialmente à luz de vulnerabilidades como a CVE-2024-7593. Proteger esta porta limitando o acesso a IPs de confiança e monitorizando as tentativas de acesso pode ajudar a prevenir a exploração.

alt text

Baixar ferramenta