
Script di exploit e rilevamento per CVE-2019-11510, che consentono la lettura remota di file non autenticata su appliance Pulse Secure VPN, con scansione IP e controllo delle vulnerabilità basato su wordlist.
In Pulse Secure Pulse Connect Secure (PCS) 8.2 prima di 8.2R12.1, 8.3 prima di 8.3R7.1 e 9.0 prima di 9.0R3.4, un attaccante remoto non autenticato può inviare un URI appositamente predisposto per sfruttare una vulnerabilità di lettura arbitraria di file.
exploit.sh = Esplorazione della vulnerabilità.
detect-pulse.sh = Controlla un elenco di IP su cui è in esecuzione Pulse Secure.
dr4x-wordlist.sh = Attiva exploit.sh solo sotto forma di wordlist, esaminando vari siti in un file e segnalando se è vulnerabile.
example: ./exploit.sh -d vpn.target.com