Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pwn-pulse — Exploit pour la vulnérabilité de lecture arbitraire de fichiers du VPN SSL Pulse Connect Secure (CVE-2019-11510) | Kitploit
Outils/GitHubGitHub/bishopfox/pwn-pulse
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubbishopfox/pwn-pulse

pwn-pulse

Exploit pour la vulnérabilité de lecture arbitraire de fichiers du VPN SSL Pulse Connect Secure (CVE-2019-11510)

Voir le dépôt
133601il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pwn-pulse.sh

Exploit pour la vulnérabilité de lecture arbitraire de fichiers du VPN SSL Pulse Connect Secure (CVE-2019-11510)

Script écrit par braindead @BishopFox. Basé sur les recherches d'Orange Tsai et Meh Chang. Merci également à Alyssa Herrera et 0xDezzy pour leurs informations supplémentaires. Un grand merci à bl4ckh0l3z pour avoir corrigé, nettoyé et refactorisé le code de manière significative !

Ce script extrait les clés privées, les noms d'utilisateur, les détails d'administrateur (y compris les cookies de session) et les connexions observées (y compris les mots de passe) des fichiers VPN Pulse Connect Secure téléchargés via CVE-2019-11510.

  • Il prend le domaine ou l'IP cible comme argument et télécharge les fichiers importants du serveur en utilisant la vulnérabilité de lecture arbitraire de fichiers.
  • Ensuite, il recherche dans les fichiers les informations sensibles et les écrit toutes dans un fichier nommé [TARGET]_report.txt
  • Il peut également tester chaque cookie de session pour voir si la session est actuellement active (et donc disponible pour détournement).

Des détails supplémentaires sur le développement du script sont disponibles dans cet article de blog.

Utilisation :

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  This script extracts private keys, usernames, admin details (including
  session cookies) and observed logins (including passwords) from Pulse
  Connect Secure VPN files downloaded via CVE-2019-11510.

  Usage: pwn-pulse.sh [options]

  Options:
        -h   show this output
        -t   set the target (IPs - single entry by stdin, in csv format, single column in a file)
        -d   download config, cache and sessions files
        -c   test cookies in order to identify active sessions
        -k   test cookies without downloading files (already downloaded and extracted)
        -s   extract ssh keys
        -a   all tests
        
Télécharger l’outil