
Exploit für Pulse Connect Secure SSL VPN Schwachstelle für beliebiges Dateilesen (CVE-2019-11510)
Exploit für Pulse Connect Secure SSL VPN Schwachstelle zum beliebigen Dateilesen (CVE-2019-11510)
Skript erstellt von braindead @BishopFox. Basiert auf Forschung von Orange Tsai und Meh Chang. Danke auch an Alyssa Herrera und 0xDezzy für zusätzliche Erkenntnisse. Großer Dank an bl4ckh0l3z für das Reparieren, Bereinigen und erhebliches Refactoring des Codes!
Dieses Skript extrahiert private Schlüssel, Benutzernamen, Administrator-Details (einschließlich Sitzungs-Cookies) und beobachtete Anmeldungen (einschließlich Passwörter) aus über CVE-2019-11510 heruntergeladenen Pulse Connect Secure VPN-Dateien.
Weitere Details zur Entwicklung des Skripts sind in diesem Blog-Artikel verfügbar.
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
This script extracts private keys, usernames, admin details (including
session cookies) and observed logins (including passwords) from Pulse
Connect Secure VPN files downloaded via CVE-2019-11510.
Usage: pwn-pulse.sh [options]
Options:
-h show this output
-t set the target (IPs - single entry by stdin, in csv format, single column in a file)
-d download config, cache and sessions files
-c test cookies in order to identify active sessions
-k test cookies without downloading files (already downloaded and extracted)
-s extract ssh keys
-a all tests