
Scripts d'exploitation et de détection pour CVE-2019-11510, permettant la lecture de fichiers à distance non authentifiée sur les appliances Pulse Secure VPN, avec scan d'IP et vérification de vulnérabilité basée sur une liste de mots.
Dans Pulse Secure Pulse Connect Secure (PCS) 8.2 avant 8.2R12.1, 8.3 avant 8.3R7.1, et 9.0 avant 9.0R3.4, un attaquant distant non authentifié peut envoyer une URI spécialement conçue pour exécuter une vulnérabilité de lecture arbitraire de fichiers.
exploit.sh = Exploration de la vulnérabilité.
detect-pulse.sh = Vérifie une liste d'adresses IP exécutant Pulse Secure.
dr4x-wordlist.sh = Déclenche exploit.sh uniquement sous forme de wordlist, en examinant plusieurs sites dans un fichier et en indiquant s'il est vulnérable.
example: ./exploit.sh -d vpn.target.com