
Exploit- und Erkennungsskripte für CVE-2019-11510, die nicht authentifiziertes entferntes Dateilesen auf Pulse Secure VPN-Geräten ermöglichen, mit IP-Scanning und wortlistenbasierter Schwachstellenprüfung.
In Pulse Secure Pulse Connect Secure (PCS) 8.2 vor 8.2R12.1, 8.3 vor 8.3R7.1 und 9.0 vor 9.0R3.4 kann ein nicht authentifizierter entfernter Angreifer einen speziell gestalteten URI senden, um eine Schwachstelle zum beliebigen Lesen von Dateien auszunutzen.
exploit.sh = Erkunden der Schwachstelle.
detect-pulse.sh = Prüft eine Liste von IPs, die Pulse Secure ausführen.
dr4x-wordlist.sh = Führt exploit.sh nur in Form einer Wortliste aus, die mehrere Seiten in einer Datei überprüft und angibt, ob diese verwundbar sind.
example: ./exploit.sh -d vpn.target.com