
Pulse Connect Secure SSL VPN मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2019-11510) के लिए शोषण
पल्स कनेक्ट सिक्योर SSL VPN मनमाना फ़ाइल पढ़ने की भेद्यता (CVE-2019-11510) का शोषण
स्क्रिप्ट braindead @BishopFox द्वारा लिखित। Orange Tsai और Meh Chang के शोध पर आधारित। Alyssa Herrera और 0xDezzy को अतिरिक्त अंतर्दृष्टि के लिए भी धन्यवाद। bl4ckh0l3z को कोड को ठीक करने, साफ करने और महत्वपूर्ण रूप से पुनर्गठित करने के लिए बहुत-बहुत धन्यवाद!
यह स्क्रिप्ट Pulse Connect Secure VPN फ़ाइलों से निजी कुंजियाँ, उपयोगकर्ता नाम, व्यवस्थापक विवरण (सत्र कुकीज़ सहित) और देखे गए लॉगिन (पासवर्ड सहित) निकालती है, जो CVE-2019-11510 के माध्यम से डाउनलोड की गई हैं।
स्क्रिप्ट के विकास के बारे में अतिरिक्त विवरण इस ब्लॉग लेख में उपलब्ध हैं।
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
This script extracts private keys, usernames, admin details (including
session cookies) and observed logins (including passwords) from Pulse
Connect Secure VPN files downloaded via CVE-2019-11510.
Usage: pwn-pulse.sh [options]
Options:
-h show this output
-t set the target (IPs - single entry by stdin, in csv format, single column in a file)
-d download config, cache and sessions files
-c test cookies in order to identify active sessions
-k test cookies without downloading files (already downloaded and extracted)
-s extract ssh keys
-a all tests