Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pwn-pulse — Exploit para a vulnerabilidade de leitura arbitrária de arquivos no Pulse Connect Secure SSL VPN (CVE-2019-11510) | Kitploit
Ferramentas/GitHubGitHub/bishopfox/pwn-pulse
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubbishopfox/pwn-pulse

pwn-pulse

Exploit para a vulnerabilidade de leitura arbitrária de arquivos no Pulse Connect Secure SSL VPN (CVE-2019-11510)

Ver Repositório
133601há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pwn-pulse.sh

Exploit para vulnerabilidade de leitura arbitrária de arquivos no Pulse Connect Secure SSL VPN (CVE-2019-11510)

Script elaborado por braindead @BishopFox. Baseado em pesquisa de Orange Tsai e Meh Chang. Agradecimentos também a Alyssa Herrera e 0xDezzy por insights adicionais. Muitos agradecimentos a bl4ckh0l3z por corrigir, limpar e refatorar o código significativamente!

Este script extrai chaves privadas, nomes de usuário, detalhes de administrador (incluindo cookies de sessão) e logins observados (incluindo senhas) de arquivos do Pulse Connect Secure VPN baixados via CVE-2019-11510.

  • Recebe o domínio ou IP alvo como argumento e baixará arquivos importantes do servidor usando a vulnerabilidade de leitura arbitrária de arquivos.
  • Em seguida, faz grep nos arquivos em busca de informações sensíveis e despeja tudo em um arquivo chamado [TARGET]_report.txt
  • Também pode testar cada cookie de sessão para verificar se a sessão está atualmente ativa (e portanto disponível para sequestro).

Detalhes adicionais sobre o desenvolvimento do script estão disponíveis em este artigo do blog.

Uso:

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  This script extracts private keys, usernames, admin details (including
  session cookies) and observed logins (including passwords) from Pulse
  Connect Secure VPN files downloaded via CVE-2019-11510.

  Usage: pwn-pulse.sh [options]

  Options:
        -h   show this output
        -t   set the target (IPs - single entry by stdin, in csv format, single column in a file)
        -d   download config, cache and sessions files
        -c   test cookies in order to identify active sessions
        -k   test cookies without downloading files (already downloaded and extracted)
        -s   extract ssh keys
        -a   all tests
        
Baixar ferramenta