Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
http-pulse_ssl_vpn.nse — Script NSE di Nmap per rilevare la divulgazione di file di Pulse Secure SSL VPN CVE-2019-11510 | Kitploit
Strumenti/GitHubGitHub/r00tpgp/http-pulse_ssl_vpn.nse
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubr00tpgp/http-pulse_ssl_vpn.nse

http-pulse_ssl_vpn.nse

Script NSE di Nmap per rilevare la divulgazione di file di Pulse Secure SSL VPN CVE-2019-11510

Vedi Repository
1896 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SOMMARIO

Semplice script NSE per rilevare la divulgazione di file nella Pulse Secure SSL VPN tramite richieste di risorse HTTP appositamente formulate. Questo exploit legge /etc/passwd come prova di concetto. Questa vulnerabilità colpisce (8.1R15.1, 8.2 precedenti alla 8.2R12.1, 8.3 precedenti alla 8.3R7.1 e 9.0 precedenti alla 9.0R3.4).

INSTALLAZIONE

$ git clone https://github.com/r00tpgp/http-pulse_ssl_vpn.nse.git $ cd http-pulse_ssl_vpn.nse/ $ sudo cp http-pulse_ssl_vpn.nse /usr/share/nmap/scripts/

UTILIZZO

$ sudo nmap -n -p 443 --script http-pulse_ssl_vpn -n victim_host

PORT STATE SERVICE 443/tcp open https | http-pulse_ssl_vpn: | VULNERABLE: | Pulse Secure SSL VPN file disclosure via specially crafted HTTP resource requests | State: VULNERABLE | IDs: CVE:CVE-2019-11510 | Pulse Secure SSL VPN file disclosure via specially crafted HTTP resource requests. | This exploit reads /etc/passwd as a proof of concept | This vulnerability affect ( 8.1R15.1, 8.2 before 8.2R12.1, 8.3 before 8.3R7.1, and 9.0 before 9.0R3.4 |
| Disclosure date: 2019-04-24 | References: | http://packetstormsecurity.com/files/154176/Pulse-Secure-SSL-VPN-8.1R15.1-8.2-8.3-9.0-Arbitrary-File-Disclosure.html | http://www.securityfocus.com/bid/108073 |_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11510

Nmap done: 1 IP address (1 host up) scanned in 1.81 seconds

Scarica lo strumento