
Exploit pour la vulnérabilité de lecture arbitraire de fichiers du VPN SSL Pulse Connect Secure (CVE-2019-11510)
Exploit pour la vulnérabilité de lecture arbitraire de fichiers du VPN SSL Pulse Connect Secure (CVE-2019-11510)
Script écrit par braindead @BishopFox. Basé sur les recherches d'Orange Tsai et Meh Chang. Merci également à Alyssa Herrera et 0xDezzy pour leurs informations supplémentaires. Un grand merci à bl4ckh0l3z pour avoir corrigé, nettoyé et refactorisé le code de manière significative !
Ce script extrait les clés privées, les noms d'utilisateur, les détails d'administrateur (y compris les cookies de session) et les connexions observées (y compris les mots de passe) des fichiers VPN Pulse Connect Secure téléchargés via CVE-2019-11510.
Des détails supplémentaires sur le développement du script sont disponibles dans cet article de blog.
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
This script extracts private keys, usernames, admin details (including
session cookies) and observed logins (including passwords) from Pulse
Connect Secure VPN files downloaded via CVE-2019-11510.
Usage: pwn-pulse.sh [options]
Options:
-h show this output
-t set the target (IPs - single entry by stdin, in csv format, single column in a file)
-d download config, cache and sessions files
-c test cookies in order to identify active sessions
-k test cookies without downloading files (already downloaded and extracted)
-s extract ssh keys
-a all tests