Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
check-your-pulse — このユーティリティは、Pulse Secure VPNアプライアンスのログファイルにCVE-2019-11510に関連する侵害指標(IOC)が存在するかどうかを判断するのに役立ちます。 | Kitploit
ツール/GitHubGitHub/cisagov/check-your-pulse
侵害指標 (IOC) 管理脆弱性スキャナー脆弱性分析フォレンジックインシデントレスポンスログ分析Archived
GitHubcisagov/check-your-pulse

check-your-pulse

このユーティリティは、Pulse Secure VPNアプライアンスのログファイルにCVE-2019-11510に関連する侵害指標(IOC)が存在するかどうかを判断するのに役立ちます。

リポジトリを見る
28106年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

check-your-pulse

GitHub Build Status Coverage Status Total alerts Language grade: Python Known Vulnerabilities

このユーティリティは、Pulse Secure VPN アプライアンスのログファイルに、CVE-2019-11510 に関する侵入痕跡(IOC)が存在するかどうかを判断するのに役立ちます。

サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、多くの組織が、パッチ適用前の Active Directory 資格情報(ドメイン管理者を含む)の収集により、パッチ適用後も侵害を受けているのを確認しています。詳細はアラート AA20-107A で入手できます。このツールは、組織がログ内の悪用試行を特定し、その結果に基づいてリスクを評価するのに役立つ可能性があります。パッチ適用日よりも前に悪用試行が確認された場合、不正な接続を注意深く監視し、ドメイン全体のパスワードリセットを実行する必要があるかもしれません。

このツールに含まれる IOC は TLP:WHITE です。オープンソースまたは商用ベンダーからさらに多くの指標を追加することで、このツールの有効性が向上する可能性があります。

このツールは、実際の環境でこの脆弱性を悪用する脅威アクターに関連する IOC(文字列、インターネットプロトコル[IP]アドレス、ユーザーエージェント)を検索することで動作します。

注: check-your-pulse は、ログファイル内で見つかったすべての IOC に対してアラートを発します。パッチ適用後に IOC が発生した場合、誤検出である可能性があります。

要件

Python バージョン 3.6 以上。Python 2 はサポートされていません。

インストール

PULSE SECURE セットアップ

パッチ適用前に認証なしログが有効になっていなかった場合、ユーザーエージェント文字列とIPに依存することになりますが、これらは信頼性の低い指標です。

Pulse Secure のセットアップに関する詳細な手順は、こちら を参照してください。

CHECK-YOUR-PULSE

root@kitploit:~
git clone https://github.com/cisagov/check-your-pulse.git
cd check-your-pulse

使用方法

root@kitploit:~
Download the logs from web console

バージョン 8.3 の Pulse Connect Secure に関する手順は、こちら を参照してください。

root@kitploit:~
$ python3 ./app.py --path <path to .events and .access files, defaults to ./>

OUTPUT

詳細な使用情報は以下で確認できます:

root@kitploit:~
$ python3 ./app.py -h

usage: app.py [-h] [-r RAW] [-c CSV] [-j JSON] [-p PATH] [-n NUMEVENTS]

optional arguments:
  -h, --help            show this help message and exit
  -r RAW, --raw RAW     Dumps the output to a human readable file.
  -c CSV, --csv CSV     Writes output to a .csv file. Needs to be provided the
                        name to save as.
  -j JSON, --json JSON  Writes output to a .json file. Needs to be provided
                        the name to save as.
  -p PATH, --path PATH  Path to the folder containing .access and .events.
  -n NUMEVENTS, --numevents NUMEVENTS
                        Number of events to print in the quick summary
                        (default 10)

この脆弱性の詳細については、以下を参照してください: https://nvd.nist.gov/vuln/detail/CVE-2019-19781

問題

コードの使用中に問題が発生した場合は、リポジトリで Issue を開いてください!

これを行うには、上部の「Issues」をクリックし、次のページで「New Issue」をクリックします。

貢献

コントリビューションを歓迎します!詳細は こちら を参照してください。

ライセンス

このプロジェクトは、世界中で パブリックドメイン です。

このプロジェクトは米国国内でパブリックドメインであり、世界中の著作権および関連権利は CC0 1.0 Universal パブリックドメイン放棄 を通じて放棄されています。

このプロジェクトへのすべてのコントリビューションは、CC0 放棄のもとで公開されます。プルリクエストを送信することにより、この著作権放棄に同意したものとみなされます。

法的免責事項

通知

このソフトウェアパッケージ(「ソフトウェア」または「コード」)はアメリカ合衆国政府によって作成されたものであり、著作権の対象ではありません。このコードはいかなる方法でも使用、変更、再配布することができます。ただし、配布されたコードに対して後日著作権を主張することはできません。アメリカ合衆国政府は、あなたが加えた変更に対する著作権を主張せず、また、ソフトウェアへの誠実な変更の配布を制限することもありません。コードを更新または再配布する場合は、この通知をコードに含めてください。該当する場合、以下の文言でサイバーセキュリティ・インフラストラクチャセキュリティ庁へのクレジットをお願いします:「元のコードは、米国国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)によって開発されました。」

このソフトウェアは自己責任で使用してください。このソフトウェアには、明示的または黙示的ないかなる保証もありません。アメリカ合衆国政府は、このソフトウェアまたはその派生物の使用または誤用について一切の責任を負いません。

このソフトウェアは「現状有姿」で提供されます。アメリカ合衆国政府は、お客様の要求に応じてこのソフトウェアをインストール、削除、操作、またはサポートすることはありません。このソフトウェアがお客様のシステムとどのように相互作用するか不明な場合は、使用しないでください。

--

ツールをダウンロード