
Scripts de exploração e detecção para CVE-2019-11510, permitindo leitura remota não autenticada de arquivos em appliances Pulse Secure VPN, com varredura de IP e verificação de vulnerabilidade baseada em wordlist.
No Pulse Secure Pulse Connect Secure (PCS) 8.2 anterior ao 8.2R12.1, 8.3 anterior ao 8.3R7.1 e 9.0 anterior ao 9.0R3.4, um atacante remoto não autenticado pode enviar um URI especialmente criado para realizar uma vulnerabilidade de leitura arbitrária de arquivos.
exploit.sh = Explorando Vulnerabilidade.
detect-pulse.sh = Verifica uma lista de IPs que estão executando Pulse Secure.
dr4x-wordlist.sh = Aciona o exploit.sh apenas na forma de uma wordlist, verificando vários sites em um arquivo e informando se é vulnerável.
exemplo: ./exploit.sh -d vpn.target.com