Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7593 — Эксплойт для CVE-2024-7593 — критической RCE-уязвимости в интерфейсе управления Pulse Secure VPN, позволяющей аутентифицированным злоумышленникам выполнять произвольные команды. Включает даорки для FOFA и ZoomEye для поиска уязвимых активов. | Kitploit
Инструменты/GitHubGitHub/aerchy/cve-2024-7593
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubaerchy/cve-2024-7593

CVE-2024-7593

Эксплойт для CVE-2024-7593 — критической RCE-уязвимости в интерфейсе управления Pulse Secure VPN, позволяющей аутентифицированным злоумышленникам выполнять произвольные команды. Включает даорки для FOFA и ZoomEye для поиска уязвимых активов.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7593

Описание:

CVE-2024-7593 — это критическая уязвимость, затрагивающая несколько продуктов Pulse Secure, включая Pulse Secure VPN. Данная уязвимость позволяет аутентифицированному злоумышленнику с доступом к интерфейсу управления выполнять произвольные команды на затронутом сервере. Это может привести к выполнению вредоносного кода, что ставит под угрозу целостность и доступность системы.

Технические детали Тип: Удалённое выполнение кода (RCE). Серьёзность: Критическая (CVSS: 9.8). Затронутые версии: Затронуты определённые версии Pulse Secure VPN; подробности см. в бюллетене безопасности Pulse Secure. Потенциальное воздействие Злоумышленник, эксплуатирующий эту уязвимость, может:

Получить полный контроль над затронутым сервером. Перенаправлять трафик или манипулировать данными. Получить доступ к конфиденциальной информации, хранящейся в системе. Меры по смягчению последствий Системным администраторам рекомендуется обновить программное обеспечение до последней версии и применить исправления безопасности, предоставленные Pulse Secure. Кроме того, рекомендуется ограничить доступ к интерфейсу управления только необходимыми пользователями.

Дорки (Dorks)

FOFA Query: app="Virtual-Traffic-Manager" ZoomEye Dork: app:"Virtual Traffic Manager Appliance"

Примечание

Pulse Secure VPN обычно использует порт 9090 для своего интерфейса управления. Этот порт может быть целью для злоумышленников, особенно в свете таких уязвимостей, как CVE-2024-7593. Обеспечение безопасности этого порта путём ограничения доступа доверенными IP-адресами и мониторинга попыток доступа может помочь предотвратить эксплуатацию.

alt text

Скачать инструмент