Sploitus

Exploit for pwn-pulse

kitploit · 2026-08-24

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BISHOPFOX-PWN-PULSE
# pwn-pulse.sh

**Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510)**

Сценарий создан braindead @BishopFox. Основан на исследовании Orange Tsai и Meh Chang. Также спасибо Alyssa Herrera и 0xDezzy за дополнительные идеи. Огромное спасибо bl4ckh0l3z за исправление, очистку и значительный рефакторинг кода!

Этот скрипт извлекает закрытые ключи, имена пользователей, данные администраторов (включая файлы cookie сессий) и наблюдаемые логины (включая пароли) из файлов Pulse Connect Secure VPN, загруженных через CVE-2019-11510.

  * В качестве аргумента принимает целевой домен или IP и загружает важные файлы с сервера, используя уязвимость произвольного чтения файлов.
  * Затем просматривает файлы на наличие конфиденциальной информации и выгружает всё в файл с именем [TARGET]_report.txt
  * Также может проверить каждый файл cookie сессии на предмет того, активна ли сессия в данный момент (и, следовательно, доступна для перехвата).



Дополнительные сведения о разработке скрипта доступны в этой статье в блоге.

### Использование:

root@kitploit:~
    
    
    ./pwn-pulse.sh -h
    
      [pwn-pulse.sh by braindead @BishopFox]
    
      Этот скрипт извлекает закрытые ключи, имена пользователей, данные
      администраторов (включая файлы cookie сессий) и наблюдаемые логины
      (включая пароли) из файлов Pulse Connect Secure VPN, загруженных
      через CVE-2019-11510.
    
      Использование: pwn-pulse.sh [параметры]
    
      Параметры:
            -h   показать эту справку
            -t   установить цель (IP — единичный ввод через stdin, в формате csv, один столбец в файле)
            -d   загрузить конфигурационные, кеш-файлы и файлы сессий
            -c   проверить файлы cookie для выявления активных сессий
            -k   проверить файлы cookie без загрузки файлов (уже загружены и извлечены)
            -s   извлечь SSH-ключи
            -a   все тесты