Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pwn-pulse — Exploit para la vulnerabilidad de lectura arbitraria de archivos en Pulse Connect Secure SSL VPN (CVE-2019-11510) | Kitploit
Herramientas/GitHubGitHub/bishopfox/pwn-pulse
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubbishopfox/pwn-pulse

pwn-pulse

Exploit para la vulnerabilidad de lectura arbitraria de archivos en Pulse Connect Secure SSL VPN (CVE-2019-11510)

Ver Repositorio
13360hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pwn-pulse.sh

Exploit para la vulnerabilidad de lectura arbitraria de archivos en Pulse Connect Secure SSL VPN (CVE-2019-11510)

Script creado por braindead @BishopFox. Basado en investigación de Orange Tsai y Meh Chang. Gracias también a Alyssa Herrera y 0xDezzy por sus aportes adicionales. Un enorme agradecimiento a bl4ckh0l3z por corregir, limpiar y refactorizar significativamente el código.

Este script extrae claves privadas, nombres de usuario, detalles de administradores (incluyendo cookies de sesión) e inicios de sesión observados (incluyendo contraseñas) de archivos de Pulse Connect Secure VPN descargados mediante CVE-2019-11510.

  • Toma el dominio o IP objetivo como argumento y descarga archivos importantes del servidor utilizando la vulnerabilidad de lectura arbitraria de archivos.
  • Luego busca a través de los archivos información sensible y la vuelca toda en un archivo llamado [TARGET]_report.txt
  • También puede probar cada cookie de sesión para ver si la sesión está actualmente activa (y por lo tanto disponible para secuestro).

Detalles adicionales sobre el desarrollo del script están disponibles en este artículo de blog.

Uso:

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  This script extracts private keys, usernames, admin details (including
  session cookies) and observed logins (including passwords) from Pulse
  Connect Secure VPN files downloaded via CVE-2019-11510.

  Usage: pwn-pulse.sh [options]

  Options:
        -h   show this output
        -t   set the target (IPs - single entry by stdin, in csv format, single column in a file)
        -d   download config, cache and sessions files
        -c   test cookies in order to identify active sessions
        -k   test cookies without downloading files (already downloaded and extracted)
        -s   extract ssh keys
        -a   all tests
        
Descargar herramienta