## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BISHOPFOX-PWN-PULSE
# pwn-pulse.sh
**Эксплойт для уязвимости произвольного чтения файлов Pulse Connect Secure SSL VPN (CVE-2019-11510)**
Сценарий создан braindead @BishopFox. Основан на исследовании Orange Tsai и Meh Chang. Также спасибо Alyssa Herrera и 0xDezzy за дополнительные идеи. Огромное спасибо bl4ckh0l3z за исправление, очистку и значительный рефакторинг кода!
Этот скрипт извлекает закрытые ключи, имена пользователей, данные администраторов (включая файлы cookie сессий) и наблюдаемые логины (включая пароли) из файлов Pulse Connect Secure VPN, загруженных через CVE-2019-11510.
* В качестве аргумента принимает целевой домен или IP и загружает важные файлы с сервера, используя уязвимость произвольного чтения файлов.
* Затем просматривает файлы на наличие конфиденциальной информации и выгружает всё в файл с именем [TARGET]_report.txt
* Также может проверить каждый файл cookie сессии на предмет того, активна ли сессия в данный момент (и, следовательно, доступна для перехвата).
Дополнительные сведения о разработке скрипта доступны в этой статье в блоге.
### Использование:
root@kitploit:~
./pwn-pulse.sh -h
[pwn-pulse.sh by braindead @BishopFox]
Этот скрипт извлекает закрытые ключи, имена пользователей, данные
администраторов (включая файлы cookie сессий) и наблюдаемые логины
(включая пароли) из файлов Pulse Connect Secure VPN, загруженных
через CVE-2019-11510.
Использование: pwn-pulse.sh [параметры]
Параметры:
-h показать эту справку
-t установить цель (IP — единичный ввод через stdin, в формате csv, один столбец в файле)
-d загрузить конфигурационные, кеш-файлы и файлы сессий
-c проверить файлы cookie для выявления активных сессий
-k проверить файлы cookie без загрузки файлов (уже загружены и извлечены)
-s извлечь SSH-ключи
-a все тесты