Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kernel364/cve-2024-7593
ReconhecimentoAnálise de VulnerabilidadesSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubkernel364/cve-2024-7593

CVE-2024-7593

Documentação de uma vulnerabilidade crítica de RCE no Pulse Secure VPN, incluindo análise de impacto, mitigação e dorks de reconhecimento para FOFA e ZoomEye.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-7593

Descrição:

A CVE-2024-7593 é uma vulnerabilidade crítica que afeta vários produtos Pulse Secure, incluindo o Pulse Secure VPN. Essa vulnerabilidade permite que um atacante autenticado com acesso à interface de gerenciamento execute comandos arbitrários no servidor afetado. Isso pode levar à execução de código malicioso, comprometendo a integridade e a disponibilidade do sistema.

Detalhes Técnicos Tipo: Execução Remota de Código (RCE). Severidade: Crítica (CVSS: 9.8). Versões Afetadas: Versões específicas do Pulse Secure VPN são afetadas; consulte o aviso de segurança da Pulse Secure para obter detalhes. Impacto Potencial Um atacante que explore esta vulnerabilidade pode:

Obter controle total sobre o servidor afetado. Redirecionar tráfego ou manipular dados. Acessar informações confidenciais armazenadas no sistema. Medidas de Mitigação Recomenda-se que os administradores de sistema atualizem para a versão mais recente do software e apliquem os patches de segurança fornecidos pela Pulse Secure. Além disso, é aconselhável restringir o acesso à interface de gerenciamento apenas aos usuários necessários.

Dorks

Consulta FOFA: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"

Nota

O Pulse Secure VPN normalmente usa a porta 9090 para sua interface de gerenciamento. Essa porta pode ser um alvo para atacantes, especialmente diante de vulnerabilidades como a CVE-2024-7593. Proteger essa porta limitando o acesso a IPs confiáveis e monitorando tentativas de acesso pode ajudar a prevenir a exploração.

alt text

Baixar ferramenta