Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwn-pulse — استغلال ثغرة قراءة الملفات التعسفية في Pulse Connect Secure SSL VPN (CVE-2019-11510) | Kitploit
أدوات/GitHubGitHub/bishopfox/pwn-pulse
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubbishopfox/pwn-pulse

pwn-pulse

استغلال ثغرة قراءة الملفات التعسفية في Pulse Connect Secure SSL VPN (CVE-2019-11510)

عرض المستودع
133606منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pwn-pulse.sh

استغلال لثغرة قراءة الملفات التعسفية في Pulse Connect Secure SSL VPN (CVE-2019-11510)

النص البرمجي من تأليف braindead @BishopFox. استنادًا إلى بحث Orange Tsai و Meh Chang. شكرًا أيضًا لـ Alyssa Herrera و 0xDezzy على الأفكار الإضافية. شكر جزيل لـ bl4ckh0l3z لإصلاح وتنظيف وإعادة هيكلة الكود بشكل كبير!

يقوم هذا النص البرمجي باستخراج المفاتيح الخاصة وأسماء المستخدمين وتفاصيل المسؤول (بما في ذلك كعكات الجلسة) وعمليات تسجيل الدخول المرصودة (بما في ذلك كلمات المرور) من ملفات Pulse Connect Secure VPN التي تم تنزيلها عبر CVE-2019-11510.

  • يأخذ النطاق المستهدف أو عنوان IP كوسيطة وسيقوم بتنزيل الملفات المهمة من الخادم باستخدام ثغرة قراءة الملفات التعسفية.
  • ثم يقوم بالبحث في الملفات عن المعلومات الحساسة ويضعها جميعًا في ملف باسم [TARGET]_report.txt
  • يمكنه أيضًا اختبار كل كعكة جلسة لمعرفة ما إذا كانت الجلسة نشطة حاليًا (وبالتالي متاحة للاختطاف).

تفاصيل إضافية حول تطوير النص البرمجي متاحة في هذه المقالة في المدونة.

الاستخدام:

./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  This script extracts private keys, usernames, admin details (including
  session cookies) and observed logins (including passwords) from Pulse
  Connect Secure VPN files downloaded via CVE-2019-11510.

  Usage: pwn-pulse.sh [options]

  Options:
        -h   show this output
        -t   set the target (IPs - single entry by stdin, in csv format, single column in a file)
        -d   download config, cache and sessions files
        -c   test cookies in order to identify active sessions
        -k   test cookies without downloading files (already downloaded and extracted)
        -s   extract ssh keys
        -a   all tests
        
تنزيل الأداة