
Exploit para a vulnerabilidade de leitura arbitrária de arquivos no Pulse Connect Secure SSL VPN (CVE-2019-11510)
Exploit para vulnerabilidade de leitura arbitrária de arquivos no Pulse Connect Secure SSL VPN (CVE-2019-11510)
Script elaborado por braindead @BishopFox. Baseado em pesquisa de Orange Tsai e Meh Chang. Agradecimentos também a Alyssa Herrera e 0xDezzy por insights adicionais. Muitos agradecimentos a bl4ckh0l3z por corrigir, limpar e refatorar o código significativamente!
Este script extrai chaves privadas, nomes de usuário, detalhes de administrador (incluindo cookies de sessão) e logins observados (incluindo senhas) de arquivos do Pulse Connect Secure VPN baixados via CVE-2019-11510.
Detalhes adicionais sobre o desenvolvimento do script estão disponíveis em este artigo do blog.
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
This script extracts private keys, usernames, admin details (including
session cookies) and observed logins (including passwords) from Pulse
Connect Secure VPN files downloaded via CVE-2019-11510.
Usage: pwn-pulse.sh [options]
Options:
-h show this output
-t set the target (IPs - single entry by stdin, in csv format, single column in a file)
-d download config, cache and sessions files
-c test cookies in order to identify active sessions
-k test cookies without downloading files (already downloaded and extracted)
-s extract ssh keys
-a all tests