Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7593 — Документация по критической уязвимости удалённого выполнения кода (RCE) в Pulse Secure VPN, включающая анализ воздействия, меры по смягчению последствий и поисковые запросы (dorks) для FOFA и ZoomEye. | Kitploit
Инструменты/GitHubGitHub/kernel364/cve-2024-7593
РазведкаАнализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubkernel364/cve-2024-7593

CVE-2024-7593

Документация по критической уязвимости удалённого выполнения кода (RCE) в Pulse Secure VPN, включающая анализ воздействия, меры по смягчению последствий и поисковые запросы (dorks) для FOFA и ZoomEye.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7593

Описание:

CVE-2024-7593 — это критическая уязвимость, затрагивающая несколько продуктов Pulse Secure, включая Pulse Secure VPN. Данная уязвимость позволяет аутентифицированному злоумышленнику с доступом к интерфейсу управления выполнять произвольные команды на затронутом сервере. Это может привести к выполнению вредоносного кода, что ставит под угрозу целостность и доступность системы.

Технические детали Тип: Удалённое выполнение кода (RCE). Серьёзность: Критическая (CVSS: 9.8). Затронутые версии: затронуты определённые версии Pulse Secure VPN; подробности см. в бюллетене безопасности Pulse Secure. Потенциальное воздействие Злоумышленник, эксплуатирующий эту уязвимость, может:

Получить полный контроль над затронутым сервером. Перенаправлять трафик или манипулировать данными. Получить доступ к конфиденциальной информации, хранящейся в системе.

Меры по смягчению последствий Системным администраторам рекомендуется обновить программное обеспечение до последней версии и установить исправления безопасности, предоставленные Pulse Secure. Кроме того, рекомендуется ограничить доступ к интерфейсу управления только необходимыми пользователями.

Дорки

Запрос FOFA: app="Virtual-Traffic-Manager" Дорк ZoomEye: app:"Virtual Traffic Manager Appliance"

Примечание

Pulse Secure VPN обычно использует порт 9090 для своего интерфейса управления. Этот порт может стать целью для злоумышленников, особенно в свете таких уязвимостей, как CVE-2024-7593. Защита этого порта путём ограничения доступа только доверенными IP-адресами и мониторинга попыток доступа может помочь предотвратить эксплуатацию.

alt text

Скачать инструмент