Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
check-your-pulse — यह उपयोगिता यह निर्धारित करने में मदद कर सकती है कि CVE-2019-11510 के लिए Pulse Secure VPN Appliance की लॉग फ़ाइलों में समझौता संकेतक (IOCs) मौजूद हैं या नहीं। | Kitploit
उपकरण/GitHubGitHub/cisagov/check-your-pulse
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरभेद्यता विश्लेषणफोरेंसिकघटना प्रतिक्रियालॉग विश्लेषणArchived
GitHubcisagov/check-your-pulse

check-your-pulse

यह उपयोगिता यह निर्धारित करने में मदद कर सकती है कि CVE-2019-11510 के लिए Pulse Secure VPN Appliance की लॉग फ़ाइलों में समझौता संकेतक (IOCs) मौजूद हैं या नहीं।

रिपॉजिटरी देखें
28106 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

check-your-pulse

GitHub Build Status Coverage Status Total alerts Language grade: Python Known Vulnerabilities

यह उपयोगिता यह निर्धारित करने में मदद कर सकती है कि क्या समझौता संकेतक (IOCs) Pulse Secure VPN Appliance के लॉग फ़ाइलों में मौजूद हैं CVE-2019-11510 के लिए।

साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने कई संगठनों को अपने उपकरण को पैच करने के बावजूद उल्लंघन होते देखा है, क्योंकि पैच करने से पहले सक्रिय निर्देशिका क्रेडेंशियल्स (डोमेन एडमिन सहित) एकत्र किए गए थे। विवरण अलर्ट AA20-107A में उपलब्ध हैं। यह उपकरण संगठनों को उनके लॉग में शोषण प्रयासों का पता लगाने और परिणामों के आधार पर अपने जोखिम का आकलन करने में मदद कर सकता है। यदि पैच की तारीख से पहले शोषण प्रयास पाए जाते हैं, तो अनधिकृत कनेक्शनों के लिए सावधानीपूर्वक निगरानी करना और पूर्ण डोमेन पासवर्ड रीसेट करना आवश्यक हो सकता है।

इस उपकरण में शामिल IOCs TLP:WHITE हैं। खुले स्रोत या वाणिज्यिक विक्रेताओं से अधिक संकेतक जोड़ने से इस उपकरण की प्रभावशीलता में सुधार हो सकता है।

उपकरण IOCs (स्ट्रिंग्स, इंटरनेट प्रोटोकॉल [IP] पतों, और उपयोगकर्ता एजेंट) की तलाश करके काम करता है जो इस भेद्यता का शोषण करने वाले खतरे के अभिनेताओं से जुड़े हैं।

नोट: check-your-pulse लॉग फ़ाइलों में मिलने वाले किसी भी IOC पर अलर्ट करेगा। यदि कोई IOC पैच के बाद हुआ, तो यह एक गलत सकारात्मक हो सकता है।

आवश्यकताएँ

Python संस्करण 3.6 और उससे ऊपर। ध्यान दें कि Python 2 समर्थित नहीं है।

स्थापना

PULSE SECURE सेटअप

यदि पैच करने से पहले अप्रमाणित लॉगिंग सक्षम नहीं थी, तो आप उपयोगकर्ता एजेंट स्ट्रिंग्स और IP पर निर्भर रहेंगे, जो बहुत कम विश्वसनीय संकेतक हैं।

पल्स सिक्योर सेटअप के बारे में विस्तृत निर्देश यहाँ पाए जा सकते हैं।

CHECK-YOUR-PULSE

root@kitploit:~
git clone https://github.com/cisagov/check-your-pulse.git
cd check-your-pulse

उपयोग

root@kitploit:~
Download the logs from web console

निर्देश यहाँ पाए जा सकते हैं Pulse Connect Secure के संस्करण 8.3 के लिए।

root@kitploit:~
$ python3 ./app.py --path <path to .events and .access files, defaults to ./>

OUTPUT

विस्तृत उपयोग जानकारी इसके साथ देखी जा सकती है:

root@kitploit:~
$ python3 ./app.py -h

usage: app.py [-h] [-r RAW] [-c CSV] [-j JSON] [-p PATH] [-n NUMEVENTS]

optional arguments:
  -h, --help            show this help message and exit
  -r RAW, --raw RAW     Dumps the output to a human readable file.
  -c CSV, --csv CSV     Writes output to a .csv file. Needs to be provided the
                        name to save as.
  -j JSON, --json JSON  Writes output to a .json file. Needs to be provided
                        the name to save as.
  -p PATH, --path PATH  Path to the folder containing .access and .events.
  -n NUMEVENTS, --numevents NUMEVENTS
                        Number of events to print in the quick summary
                        (default 10)

इस भेद्यता के बारे में अधिक जानकारी के लिए देखें: https://nvd.nist.gov/vuln/detail/CVE-2019-19781

समस्याएँ

यदि आपको कोड का उपयोग करने में समस्या है, तो रिपॉजिटरी पर एक समस्या खोलें!

आप शीर्ष पर "Issues" पर क्लिक करके और अगले पृष्ठ पर "New Issue" पर क्लिक करके ऐसा कर सकते हैं।

योगदान

हम योगदान का स्वागत करते हैं! कृपया विवरण के लिए यहाँ देखें।

लाइसेंस

यह परियोजना दुनिया भर में सार्वजनिक डोमेन में है।

यह परियोजना संयुक्त राज्य अमेरिका में सार्वजनिक डोमेन में है, और दुनिया भर में काम में कॉपीराइट और संबंधित अधिकार CC0 1.0 Universal public domain dedication के माध्यम से छोड़ दिए गए हैं।

इस परियोजना में सभी योगदान CC0 समर्पण के तहत जारी किए जाएंगे। पुल अनुरोध सबमिट करके, आप कॉपीराइट ब्याज की इस छूट का पालन करने के लिए सहमत हैं।

कानूनी अस्वीकरण

सूचना

यह सॉफ्टवेयर पैकेज ("सॉफ्टवेयर" या "कोड") संयुक्त राज्य सरकार द्वारा बनाया गया था और कॉपीराइट के अधीन नहीं है। आप किसी भी तरह से कोड का उपयोग, संशोधित या पुनर्वितरित कर सकते हैं। हालांकि, आप बाद में वितरित किए गए कोड पर कॉपीराइट नहीं कर सकते। संयुक्त राज्य सरकार आपके द्वारा किए गए परिवर्तनों पर कॉपीराइट का दावा नहीं करती है, न ही यह सॉफ्टवेयर में bona fide परिवर्तनों के आपके वितरण को प्रतिबंधित करेगी। यदि आप कोड को अपडेट या पुनर्वितरित करने का निर्णय लेते हैं, तो कृपया इस नोटिस को कोड के साथ शामिल करें। जहां प्रासंगिक हो, हम आपसे निम्नलिखित कथन के साथ साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी को श्रेय देने का अनुरोध करते हैं: "मूल कोड साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA), अमेरिकी होमलैंड सुरक्षा विभाग द्वारा विकसित किया गया।"

इस सॉफ्टवेयर का उपयोग अपने जोखिम पर करें। यह सॉफ्टवेयर बिना किसी वारंटी के आता है, न तो स्पष्ट और न ही निहित। संयुक्त राज्य सरकार इस सॉफ्टवेयर या इसके व्युत्पन्नों के उपयोग या दुरुपयोग के लिए कोई दायित्व नहीं मानती है।

यह सॉफ्टवेयर "जैसा है" प्रस्तुत किया गया है। संयुक्त राज्य सरकार आपके अनुरोध पर इस सॉफ्टवेयर को स्थापित, हटाएगी, संचालित या समर्थन नहीं करेगी। यदि आप निश्चित नहीं हैं कि यह सॉफ्टवेयर आपके सिस्टम के साथ कैसे बातचीत करेगा, तो इसका उपयोग न करें।

टूल डाउनलोड करें