黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2020-8249:Pulse Secure VPN Linux 客户端中的缓冲区溢出
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
根 SUID 可执行文件 pulsesvc 中有一个函数 “do_upload”,它不安全地调用 “sprintf”,这可能导致缓冲区溢出。由于 “sprintf” 将值写入堆栈,如果向其传递足够大的字符串,则可能覆盖堆栈上合法的返回地址。
此漏洞的 NVD 披露信息可在此处找到。
该漏洞利用针对的是客户端身份验证后访问的代码,这意味着要利用此漏洞,攻击者需要满足以下三种情况之一:
更多详细信息及利用过程可参阅此 PDF。