Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bishopfox/pwn-pulse
SchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubbishopfox/pwn-pulse

pwn-pulse

Exploit für Pulse Connect Secure SSL VPN Schwachstelle für beliebiges Dateilesen (CVE-2019-11510)

Repository anzeigen
133601vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pwn-pulse.sh

Exploit für Pulse Connect Secure SSL VPN Schwachstelle zum beliebigen Dateilesen (CVE-2019-11510)

Skript erstellt von braindead @BishopFox. Basiert auf Forschung von Orange Tsai und Meh Chang. Danke auch an Alyssa Herrera und 0xDezzy für zusätzliche Erkenntnisse. Großer Dank an bl4ckh0l3z für das Reparieren, Bereinigen und erhebliches Refactoring des Codes!

Dieses Skript extrahiert private Schlüssel, Benutzernamen, Administrator-Details (einschließlich Sitzungs-Cookies) und beobachtete Anmeldungen (einschließlich Passwörter) aus über CVE-2019-11510 heruntergeladenen Pulse Connect Secure VPN-Dateien.

  • Es nimmt die Ziel-Domain oder IP als Argument und lädt wichtige Dateien vom Server mithilfe der Schwachstelle zum beliebigen Dateilesen herunter.
  • Anschließend durchsucht es die Dateien mit grep nach sensiblen Informationen und schreibt alles in eine Datei namens [TARGET]_report.txt
  • Es kann auch jedes Sitzungs-Cookie testen, um zu sehen, ob die Sitzung derzeit aktiv ist (und somit für Hijacking verfügbar).

Weitere Details zur Entwicklung des Skripts sind in diesem Blog-Artikel verfügbar.

Verwendung:

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  This script extracts private keys, usernames, admin details (including
  session cookies) and observed logins (including passwords) from Pulse
  Connect Secure VPN files downloaded via CVE-2019-11510.

  Usage: pwn-pulse.sh [options]

  Options:
        -h   show this output
        -t   set the target (IPs - single entry by stdin, in csv format, single column in a file)
        -d   download config, cache and sessions files
        -c   test cookies in order to identify active sessions
        -k   test cookies without downloading files (already downloaded and extracted)
        -s   extract ssh keys
        -a   all tests
        
Tool herunterladen