
CVE-2019-11510 के लिए शोषण और पहचान स्क्रिप्ट्स, जो Pulse Secure VPN उपकरणों पर अप्रमाणित दूरस्थ फ़ाइल पढ़ने को सक्षम करती हैं, IP स्कैनिंग और वर्डलिस्ट-आधारित कमजोरी जांच के साथ।
Pulse Secure Pulse Connect Secure (PCS) 8.2 से पहले 8.2R12.1, 8.3 से पहले 8.3R7.1, और 9.0 से पहले 9.0R3.4 में, एक अप्रमाणित दूरस्थ हमलावर एक विशेष रूप से तैयार URI भेजकर मनमाना फ़ाइल पढ़ने की कमजोरी का फायदा उठा सकता है।
exploit.sh = कमजोरी का पता लगाना।
detect-pulse.sh = IPs की एक सूची की जाँच करता है जो Pulse Secure चला रहे हैं।
dr4x-wordlist.sh = यह exploit.sh को केवल एक wordlist के रूप में ट्रिगर करता है, एक फ़ाइल में कई साइटों को देखता है और बताता है कि क्या यह कमजोर है।
उदाहरण: ./exploit.sh -d vpn.target.com