
Pulse Secure Pulse Connect Secure (PCS) 8.2(8.2R12.1未満)、8.3(8.3R7.1未満)、9.0(9.0R3.4未満)において、認証されていないリモート攻撃者が特別に細工されたURIを送信することで、任意のファイル読み取りの脆弱性を引き起こす可能性があります。
exploit.sh = 脆弱性の調査。
detect-pulse.sh = Pulse Secureが動作しているIPアドレスのリストを確認します。
dr4x-wordlist.sh = ファイル内の複数のサイトをチェックし、脆弱かどうかを表示するワードリスト形式でexploit.shを実行します。
例: ./exploit.sh -d vpn.target.com