
Эксплойт для CVE-2024-7593 — критической RCE-уязвимости в интерфейсе управления Pulse Secure VPN, позволяющей аутентифицированным злоумышленникам выполнять произвольные команды. Включает даорки для FOFA и ZoomEye для поиска уязвимых активов.
CVE-2024-7593 — это критическая уязвимость, затрагивающая несколько продуктов Pulse Secure, включая Pulse Secure VPN. Данная уязвимость позволяет аутентифицированному злоумышленнику с доступом к интерфейсу управления выполнять произвольные команды на затронутом сервере. Это может привести к выполнению вредоносного кода, что ставит под угрозу целостность и доступность системы.
Технические детали Тип: Удалённое выполнение кода (RCE). Серьёзность: Критическая (CVSS: 9.8). Затронутые версии: Затронуты определённые версии Pulse Secure VPN; подробности см. в бюллетене безопасности Pulse Secure. Потенциальное воздействие Злоумышленник, эксплуатирующий эту уязвимость, может:
Получить полный контроль над затронутым сервером. Перенаправлять трафик или манипулировать данными. Получить доступ к конфиденциальной информации, хранящейся в системе. Меры по смягчению последствий Системным администраторам рекомендуется обновить программное обеспечение до последней версии и применить исправления безопасности, предоставленные Pulse Secure. Кроме того, рекомендуется ограничить доступ к интерфейсу управления только необходимыми пользователями.
FOFA Query: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"
Pulse Secure VPN обычно использует порт 9090 для своего интерфейса управления. Этот порт может быть целью для злоумышленников, особенно в свете таких уязвимостей, как CVE-2024-7593. Обеспечение безопасности этого порта путём ограничения доступа доверенными IP-адресами и мониторинга попыток доступа может помочь предотвратить эксплуатацию.
