Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pwn-pulse — Pulse Connect Secure SSL VPN मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2019-11510) के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/bishopfox/pwn-pulse
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbishopfox/pwn-pulse

pwn-pulse

Pulse Connect Secure SSL VPN मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2019-11510) के लिए शोषण

रिपॉजिटरी देखें
133606 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pwn-pulse.sh

पल्स कनेक्ट सिक्योर SSL VPN मनमाना फ़ाइल पढ़ने की भेद्यता (CVE-2019-11510) का शोषण

स्क्रिप्ट braindead @BishopFox द्वारा लिखित। Orange Tsai और Meh Chang के शोध पर आधारित। Alyssa Herrera और 0xDezzy को अतिरिक्त अंतर्दृष्टि के लिए भी धन्यवाद। bl4ckh0l3z को कोड को ठीक करने, साफ करने और महत्वपूर्ण रूप से पुनर्गठित करने के लिए बहुत-बहुत धन्यवाद!

यह स्क्रिप्ट Pulse Connect Secure VPN फ़ाइलों से निजी कुंजियाँ, उपयोगकर्ता नाम, व्यवस्थापक विवरण (सत्र कुकीज़ सहित) और देखे गए लॉगिन (पासवर्ड सहित) निकालती है, जो CVE-2019-11510 के माध्यम से डाउनलोड की गई हैं।

  • यह लक्ष्य डोमेन या IP को तर्क के रूप में लेता है और मनमाना फ़ाइल पढ़ने की भेद्यता का उपयोग करके सर्वर से महत्वपूर्ण फ़ाइलें डाउनलोड करेगा।
  • फिर यह संवेदनशील जानकारी के लिए फ़ाइलों में grep करता है और सब कुछ [TARGET]_report.txt नामक फ़ाइल में डंप करता है।
  • यह प्रत्येक सत्र कुकी का परीक्षण भी कर सकता है कि सत्र वर्तमान में सक्रिय है या नहीं (और इस प्रकार अपहरण के लिए उपलब्ध है)।

स्क्रिप्ट के विकास के बारे में अतिरिक्त विवरण इस ब्लॉग लेख में उपलब्ध हैं।

उपयोग:

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  This script extracts private keys, usernames, admin details (including
  session cookies) and observed logins (including passwords) from Pulse
  Connect Secure VPN files downloaded via CVE-2019-11510.

  Usage: pwn-pulse.sh [options]

  Options:
        -h   show this output
        -t   set the target (IPs - single entry by stdin, in csv format, single column in a file)
        -d   download config, cache and sessions files
        -c   test cookies in order to identify active sessions
        -k   test cookies without downloading files (already downloaded and extracted)
        -s   extract ssh keys
        -a   all tests
        
टूल डाउनलोड करें