
Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510)
Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510)
Сценарий создан braindead @BishopFox. Основан на исследовании Orange Tsai и Meh Chang. Также спасибо Alyssa Herrera и 0xDezzy за дополнительные идеи. Огромное спасибо bl4ckh0l3z за исправление, очистку и значительный рефакторинг кода!
Этот скрипт извлекает закрытые ключи, имена пользователей, данные администраторов (включая файлы cookie сессий) и наблюдаемые логины (включая пароли) из файлов Pulse Connect Secure VPN, загруженных через CVE-2019-11510.
Дополнительные сведения о разработке скрипта доступны в этой статье в блоге.
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
Этот скрипт извлекает закрытые ключи, имена пользователей, данные
администраторов (включая файлы cookie сессий) и наблюдаемые логины
(включая пароли) из файлов Pulse Connect Secure VPN, загруженных
через CVE-2019-11510.
Использование: pwn-pulse.sh [параметры]
Параметры:
-h показать эту справку
-t установить цель (IP — единичный ввод через stdin, в формате csv, один столбец в файле)
-d загрузить конфигурационные, кеш-файлы и файлы сессий
-c проверить файлы cookie для выявления активных сессий
-k проверить файлы cookie без загрузки файлов (уже загружены и извлечены)
-s извлечь SSH-ключи
-a все тесты