
Documentação de uma vulnerabilidade crítica de RCE no Pulse Secure VPN, incluindo análise de impacto, mitigação e dorks de reconhecimento para FOFA e ZoomEye.
A CVE-2024-7593 é uma vulnerabilidade crítica que afeta vários produtos Pulse Secure, incluindo o Pulse Secure VPN. Essa vulnerabilidade permite que um atacante autenticado com acesso à interface de gerenciamento execute comandos arbitrários no servidor afetado. Isso pode levar à execução de código malicioso, comprometendo a integridade e a disponibilidade do sistema.
Detalhes Técnicos Tipo: Execução Remota de Código (RCE). Severidade: Crítica (CVSS: 9.8). Versões Afetadas: Versões específicas do Pulse Secure VPN são afetadas; consulte o aviso de segurança da Pulse Secure para obter detalhes. Impacto Potencial Um atacante que explore esta vulnerabilidade pode:
Obter controle total sobre o servidor afetado. Redirecionar tráfego ou manipular dados. Acessar informações confidenciais armazenadas no sistema. Medidas de Mitigação Recomenda-se que os administradores de sistema atualizem para a versão mais recente do software e apliquem os patches de segurança fornecidos pela Pulse Secure. Além disso, é aconselhável restringir o acesso à interface de gerenciamento apenas aos usuários necessários.
Consulta FOFA: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"
O Pulse Secure VPN normalmente usa a porta 9090 para sua interface de gerenciamento. Essa porta pode ser um alvo para atacantes, especialmente diante de vulnerabilidades como a CVE-2024-7593. Proteger essa porta limitando o acesso a IPs confiáveis e monitorando tentativas de acesso pode ajudar a prevenir a exploração.
