Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pwn-pulse — Exploit per la vulnerabilità di lettura arbitraria di file in Pulse Connect Secure SSL VPN (CVE-2019-11510) | Kitploit
Strumenti/GitHubGitHub/bishopfox/pwn-pulse
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubbishopfox/pwn-pulse

pwn-pulse

Exploit per la vulnerabilità di lettura arbitraria di file in Pulse Connect Secure SSL VPN (CVE-2019-11510)

Vedi Repository
133606 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pwn-pulse.sh

Exploit per la vulnerabilità di lettura arbitraria di file in Pulse Connect Secure SSL VPN (CVE-2019-11510)

Script creato da braindead @BishopFox. Basato sulla ricerca di Orange Tsai e Meh Chang. Ringraziamenti anche a Alyssa Herrera e 0xDezzy per ulteriori contributi. Un enorme grazie a bl4ckh0l3z per aver corretto, pulito e rifattorizzato significativamente il codice!

Questo script estrae chiavi private, nomi utente, dettagli amministrativi (inclusi i cookie di sessione) e login osservati (incluse le password) dai file di Pulse Connect Secure VPN scaricati tramite CVE-2019-11510.

  • Prende come argomento il dominio o IP di destinazione e scarica i file importanti dal server utilizzando la vulnerabilità di lettura arbitraria dei file.
  • Successivamente cerca nei file le informazioni sensibili e le riversa tutte in un file denominato [TARGET]_report.txt
  • Può anche testare ogni cookie di sessione per verificare se la sessione è attualmente attiva (e quindi disponibile per il dirottamento).

Ulteriori dettagli sullo sviluppo dello script sono disponibili in questo articolo del blog.

Utilizzo:

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  Questo script estrae chiavi private, nomi utente, dettagli amministrativi (inclusi
  i cookie di sessione) e login osservati (incluse le password) da file
  di Pulse Connect Secure VPN scaricati tramite CVE-2019-11510.

  Utilizzo: pwn-pulse.sh [opzioni]

  Opzioni:
        -h   mostra questo output
        -t   imposta il target (IP - singolo inserimento da stdin, in formato csv, singola colonna in un file)
        -d   scarica i file di configurazione, cache e sessioni
        -c   testa i cookie per identificare sessioni attive
        -k   testa i cookie senza scaricare file (già scaricati ed estratti)
        -s   estrae chiavi ssh
        -a   tutti i test
Scarica lo strumento