
Exploit para la vulnerabilidad de lectura arbitraria de archivos en Pulse Connect Secure SSL VPN (CVE-2019-11510)
Exploit para la vulnerabilidad de lectura arbitraria de archivos en Pulse Connect Secure SSL VPN (CVE-2019-11510)
Script creado por braindead @BishopFox. Basado en investigación de Orange Tsai y Meh Chang. Gracias también a Alyssa Herrera y 0xDezzy por sus aportes adicionales. Un enorme agradecimiento a bl4ckh0l3z por corregir, limpiar y refactorizar significativamente el código.
Este script extrae claves privadas, nombres de usuario, detalles de administradores (incluyendo cookies de sesión) e inicios de sesión observados (incluyendo contraseñas) de archivos de Pulse Connect Secure VPN descargados mediante CVE-2019-11510.
Detalles adicionales sobre el desarrollo del script están disponibles en este artículo de blog.
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
This script extracts private keys, usernames, admin details (including
session cookies) and observed logins (including passwords) from Pulse
Connect Secure VPN files downloaded via CVE-2019-11510.
Usage: pwn-pulse.sh [options]
Options:
-h show this output
-t set the target (IPs - single entry by stdin, in csv format, single column in a file)
-d download config, cache and sessions files
-c test cookies in order to identify active sessions
-k test cookies without downloading files (already downloaded and extracted)
-s extract ssh keys
-a all tests