Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pwn-pulse — Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510) | Kitploit
Инструменты/GitHubGitHub/bishopfox/pwn-pulse
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubbishopfox/pwn-pulse

pwn-pulse

Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510)

Репозиторий
1336016 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pwn-pulse.sh

Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510)

Сценарий создан braindead @BishopFox. Основан на исследовании Orange Tsai и Meh Chang. Также спасибо Alyssa Herrera и 0xDezzy за дополнительные идеи. Огромное спасибо bl4ckh0l3z за исправление, очистку и значительный рефакторинг кода!

Этот скрипт извлекает закрытые ключи, имена пользователей, данные администраторов (включая файлы cookie сессий) и наблюдаемые логины (включая пароли) из файлов Pulse Connect Secure VPN, загруженных через CVE-2019-11510.

  • В качестве аргумента принимает целевой домен или IP и загружает важные файлы с сервера, используя уязвимость произвольного чтения файлов.
  • Затем просматривает файлы на наличие конфиденциальной информации и выгружает всё в файл с именем [TARGET]_report.txt
  • Также может проверить каждый файл cookie сессии на предмет того, активна ли сессия в данный момент (и, следовательно, доступна для перехвата).

Дополнительные сведения о разработке скрипта доступны в этой статье в блоге.

Использование:

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  Этот скрипт извлекает закрытые ключи, имена пользователей, данные
  администраторов (включая файлы cookie сессий) и наблюдаемые логины
  (включая пароли) из файлов Pulse Connect Secure VPN, загруженных
  через CVE-2019-11510.

  Использование: pwn-pulse.sh [параметры]

  Параметры:
        -h   показать эту справку
        -t   установить цель (IP — единичный ввод через stdin, в формате csv, один столбец в файле)
        -d   загрузить конфигурационные, кеш-файлы и файлы сессий
        -c   проверить файлы cookie для выявления активных сессий
        -k   проверить файлы cookie без загрузки файлов (уже загружены и извлечены)
        -s   извлечь SSH-ключи
        -a   все тесты
        
Скачать инструмент