黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2020-8248:Pulse Secure VPN Linux 客户端中通过 Zip 通配符漏洞进行的权限提升
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
root SUID可执行文件pulsesvc中的“do_upload”函数不安全地调用了带有通配符(“*”)的zip命令。通过以特定方式构造文件名,在用户控制文件夹(“~/.pulse_secure/pulse/”)中写入文件,攻击者可以滥用通配符向“zip”可执行文件传递自定义标志,从而实现代码执行。
此漏洞的NVD披露信息可在此查看。
该漏洞利用针对客户端认证后访问的代码,这意味着要利用此漏洞,攻击者需要满足以下三种场景之一:
更多详情和利用过程可在此PDF中找到。