
Exploit per la vulnerabilità di lettura arbitraria di file in Pulse Connect Secure SSL VPN (CVE-2019-11510)
Exploit per la vulnerabilità di lettura arbitraria di file in Pulse Connect Secure SSL VPN (CVE-2019-11510)
Script creato da braindead @BishopFox. Basato sulla ricerca di Orange Tsai e Meh Chang. Ringraziamenti anche a Alyssa Herrera e 0xDezzy per ulteriori contributi. Un enorme grazie a bl4ckh0l3z per aver corretto, pulito e rifattorizzato significativamente il codice!
Questo script estrae chiavi private, nomi utente, dettagli amministrativi (inclusi i cookie di sessione) e login osservati (incluse le password) dai file di Pulse Connect Secure VPN scaricati tramite CVE-2019-11510.
Ulteriori dettagli sullo sviluppo dello script sono disponibili in questo articolo del blog.
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
Questo script estrae chiavi private, nomi utente, dettagli amministrativi (inclusi
i cookie di sessione) e login osservati (incluse le password) da file
di Pulse Connect Secure VPN scaricati tramite CVE-2019-11510.
Utilizzo: pwn-pulse.sh [opzioni]
Opzioni:
-h mostra questo output
-t imposta il target (IP - singolo inserimento da stdin, in formato csv, singola colonna in un file)
-d scarica i file di configurazione, cache e sessioni
-c testa i cookie per identificare sessioni attive
-k testa i cookie senza scaricare file (già scaricati ed estratti)
-s estrae chiavi ssh
-a tutti i test