
Pulse Secure Pulse Connect Secure(PCS) 8.2(8.2R12.1 이전), 8.3(8.3R7.1 이전), 9.0(9.0R3.4 이전)에서 인증되지 않은 원격 공격자가 특수하게 조작된 URI를 전송하여 임의 파일 읽기 취약점을 악용할 수 있습니다.
exploit.sh = 취약점 탐색.
detect-pulse.sh = Pulse Secure를 실행 중인 IP 목록을 확인합니다.
dr4x-wordlist.sh = 파일에 있는 여러 사이트를 대상으로 워드리스트 형태로만 exploit.sh를 실행하여 취약한지 여부를 알려줍니다.
예시: ./exploit.sh -d vpn.target.com