Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pwn-pulse — 用于Pulse Connect Secure SSL VPN任意文件读取漏洞(CVE-2019-11510)的利用工具 | Kitploit
工具/GitHubGitHub/bishopfox/pwn-pulse
漏洞扫描器漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubbishopfox/pwn-pulse

pwn-pulse

用于Pulse Connect Secure SSL VPN任意文件读取漏洞(CVE-2019-11510)的利用工具

查看仓库
133606年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pwn-pulse.sh

针对Pulse Connect Secure SSL VPN任意文件读取漏洞(CVE-2019-11510)的利用工具

脚本由braindead @BishopFox编写。基于Orange Tsai和Meh Chang的研究。同时感谢Alyssa Herrera和0xDezzy提供的额外见解。特别感谢bl4ckh0l3z对代码进行了大幅修复、清理和重构!

该脚本通过CVE-2019-11510下载Pulse Connect Secure VPN文件,并从中提取私钥、用户名、管理员详情(包括会话cookie)以及观察到的登录信息(包括密码)。

  • 它将目标域名或IP作为参数,通过任意文件读取漏洞从服务器下载重要文件。
  • 随后在文件中通过grep搜索敏感信息,并将所有内容导出到名为[TARGET]_report.txt的文件中。
  • 它还可以测试每个会话cookie,以确定会话当前是否激活(从而可用于劫持)。

关于脚本开发的更多详情,请参阅这篇博客文章。

Usage:

root@kitploit:~
./pwn-pulse.sh -h

  [pwn-pulse.sh by braindead @BishopFox]

  This script extracts private keys, usernames, admin details (including
  session cookies) and observed logins (including passwords) from Pulse
  Connect Secure VPN files downloaded via CVE-2019-11510.

  Usage: pwn-pulse.sh [options]

  Options:
        -h   show this output
        -t   set the target (IPs - single entry by stdin, in csv format, single column in a file)
        -d   download config, cache and sessions files
        -c   test cookies in order to identify active sessions
        -k   test cookies without downloading files (already downloaded and extracted)
        -s   extract ssh keys
        -a   all tests
        
下载工具