
En Pulse Secure Pulse Connect Secure (PCS) 8.2 anterior a 8.2R12.1, 8.3 anterior a 8.3R7.1 y 9.0 anterior a 9.0R3.4, un atacante remoto no autenticado puede enviar un URI especialmente manipulado para explotar una vulnerabilidad de lectura arbitraria de archivos.
exploit.sh = Explorando la vulnerabilidad.
detect-pulse.sh = Comprueba una lista de IPs que están ejecutando Pulse Secure.
dr4x-wordlist.sh = Ejecuta exploit.sh únicamente en forma de lista de palabras (wordlist), revisando varios sitios en un archivo e indicando si es vulnerable.
ejemplo: ./exploit.sh -d vpn.target.com