
استغلال ثغرة قراءة الملفات التعسفية في Pulse Connect Secure SSL VPN (CVE-2019-11510)
استغلال لثغرة قراءة الملفات التعسفية في Pulse Connect Secure SSL VPN (CVE-2019-11510)
النص البرمجي من تأليف braindead @BishopFox. استنادًا إلى بحث Orange Tsai و Meh Chang. شكرًا أيضًا لـ Alyssa Herrera و 0xDezzy على الأفكار الإضافية. شكر جزيل لـ bl4ckh0l3z لإصلاح وتنظيف وإعادة هيكلة الكود بشكل كبير!
يقوم هذا النص البرمجي باستخراج المفاتيح الخاصة وأسماء المستخدمين وتفاصيل المسؤول (بما في ذلك كعكات الجلسة) وعمليات تسجيل الدخول المرصودة (بما في ذلك كلمات المرور) من ملفات Pulse Connect Secure VPN التي تم تنزيلها عبر CVE-2019-11510.
تفاصيل إضافية حول تطوير النص البرمجي متاحة في هذه المقالة في المدونة.
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
This script extracts private keys, usernames, admin details (including
session cookies) and observed logins (including passwords) from Pulse
Connect Secure VPN files downloaded via CVE-2019-11510.
Usage: pwn-pulse.sh [options]
Options:
-h show this output
-t set the target (IPs - single entry by stdin, in csv format, single column in a file)
-d download config, cache and sessions files
-c test cookies in order to identify active sessions
-k test cookies without downloading files (already downloaded and extracted)
-s extract ssh keys
-a all tests