
Эксплойты и скрипты обнаружения для CVE-2019-11510, обеспечивающие неаутентифицированное удалённое чтение файлов на устройствах Pulse Secure VPN, с проверкой уязвимости на основе сканирования IP-адресов и списков слов.
В Pulse Secure Pulse Connect Secure (PCS) 8.2 до 8.2R12.1, 8.3 до 8.3R7.1 и 9.0 до 9.0R3.4 неаутентифицированный удалённый злоумышленник может отправить специально сформированный URI для реализации уязвимости чтения произвольных файлов.
exploit.sh = Исследование уязвимости.
detect-pulse.sh = Проверяет список IP-адресов, на которых запущен Pulse Secure.
dr4x-wordlist.sh = Запускает exploit.sh в форме словаря (wordlist), проверяя несколько сайтов из файла и определяя, уязвимы ли они.
пример: ./exploit.sh -d vpn.target.com