Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-8248 — CVE-2020-8248:Pulse Secure VPN Linux 客户端中通过 Zip 通配符漏洞进行的权限提升 | Kitploit
工具/GitHubGitHub/mbadanoiu/cve-2020-8248
权限提升漏洞扫描器漏洞分析漏洞利用Web安全渗透测试
GitHubmbadanoiu/cve-2020-8248

CVE-2020-8248

CVE-2020-8248:Pulse Secure VPN Linux 客户端中通过 Zip 通配符漏洞进行的权限提升

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-8248: Pulse Secure VPN Linux客户端中通过Zip通配符利用的权限提升

root SUID可执行文件pulsesvc中的“do_upload”函数不安全地调用了带有通配符(“*”)的zip命令。通过以特定方式构造文件名,在用户控制文件夹(“~/.pulse_secure/pulse/”)中写入文件,攻击者可以滥用通配符向“zip”可执行文件传递自定义标志,从而实现代码执行。

NVD披露:

此漏洞的NVD披露信息可在此查看。

要求:

该漏洞利用针对客户端认证后访问的代码,这意味着要利用此漏洞,攻击者需要满足以下三种场景之一:

  • 托管一个攻击者控制的Pulse VPN服务器
  • 拥有有效的SSL/TLS证书以托管一个虚拟VPN服务器(可通过“Let's Encrypt”等解决方案轻松实现)
  • 连接到合法的Pulse VPN服务器(用户凭据/客户端证书可能直接从受感染的客户端获取)

概念验证:

更多详情和利用过程可在此PDF中找到。

下载工具