Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mbadanoiu/cve-2020-8249
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubmbadanoiu/cve-2020-8249

CVE-2020-8249

CVE-2020-8249:Pulse Secure VPN Linux 客户端中的缓冲区溢出

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-8249:Pulse Secure VPN Linux 客户端中的缓冲区溢出

根 SUID 可执行文件 pulsesvc 中有一个函数 “do_upload”,它不安全地调用 “sprintf”,这可能导致缓冲区溢出。由于 “sprintf” 将值写入堆栈,如果向其传递足够大的字符串,则可能覆盖堆栈上合法的返回地址。

NVD 披露:

此漏洞的 NVD 披露信息可在此处找到。

要求:

该漏洞利用针对的是客户端身份验证后访问的代码,这意味着要利用此漏洞,攻击者需要满足以下三种情况之一:

  • 托管一个由攻击者控制的 Pulse VPN 服务器
  • 一个有效的 SSL/TLS 证书,用于托管虚拟 VPN 服务器(可通过 “Let’s Encrypt” 等解决方案轻松完成)
  • 连接到合法的 Pulse VPN 服务器(用户凭据/客户端证书可能直接在受感染的客户端上找到)

概念验证:

更多详细信息及利用过程可参阅此 PDF。

下载工具