在 Pulse Secure Pulse Connect Secure (PCS) 8.2 至 8.2R12.1 之前、8.3 至 8.3R7.1 之前以及 9.0 至 9.0R3.4 之前的版本中,未经身份验证的远程攻击者可发送特制 URI 以执行任意文件读取漏洞。
exploit.sh = 漏洞利用检测。
detect-pulse.sh = 检查一组 IP 地址中哪些正在运行 Pulse Secure。
dr4x-wordlist.sh = 以字典列表的形式触发 exploit.sh,读取文件中多个站点并判断其是否易受攻击。
示例:./exploit.sh -d vpn.target.com