Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3400-POC — نص Python لاختبار CVE-2024-3400 RCE في Palo Alto GlobalProtect عن طريق إرسال ملفات تعريف ارتباط مصممة بأوامر مشفرة base64 وتحليل الاستجابات. | Kitploit
أدوات/GitHubGitHub/conditionblack/cve-2024-3400-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

نص Python لاختبار CVE-2024-3400 RCE في Palo Alto GlobalProtect عن طريق إرسال ملفات تعريف ارتباط مصممة بأوامر مشفرة base64 وتحليل الاستجابات.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت اختبار RCE لـ CVE-2024-3400

نظرة عامة

تم تصميم هذا السكريبت بلغة بايثون لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE)، وتحديدًا CVE-2024-3400، التي تؤثر على بوابات GlobalProtect معينة من Palo Alto Networks. تسمح الثغرة بتنفيذ أوامر غير مصرح بها عبر التلاعب بملفات تعريف الارتباط (cookies).

يرسل السكريبت طلب HTTP GET غير ضار إلى قائمة عناوين URL محددة مع حمولة cookie تتضمن أمرًا مشفرًا بـ base64 (echo test). إذا تم تنفيذ الأمر، فهذا يشير إلى وجود الثغرة المحتملة.

كيف يعمل

المكونات

  • ترميز Base64: يتم ترميز الأوامر في base64 لمحاكاة كيفية إخفاء المهاجم للأوامر الضارة لتجاوز مرشحات الأمان الأساسية.
  • طلبات HTTP: يستخدم السكريبت مكتبة requests الخاصة ببايثون لإرسال طلبات HTTP GET مع cookie الخبيثة.
  • التعامل مع الملفات: يقرأ قائمة بعناوين URL المستهدفة من ملف إدخال ويكتب نتائج الاختبار إلى ملف إخراج.

الخطوات

  1. ترميز الأمر: يتم ترميز الأمر echo test إلى base64.
  • صياغة cookie: يتم صياغة حمولة cookie مع الأمر المشفر بطريقة يتم تنفيذها إذا كان النظام معرضًا للخطر.
  • إرسال الطلب: لكل عنوان URL، يرسل السكريبت طلب HTTP مع cookie المصاغة.
  • تحليل الاستجابة: يتحقق السكريبت من استجابة HTTP لمعرفة ما إذا ظهر مخرجات أمر الاختبار، مما يشير إلى تنفيذ الأمر.
  • تسجيل النتائج: يتم تسجيل النتائج في ملف إخراج، مع ملاحظة ما إذا كان كل عنوان URL معرضًا للخطر محتملاً.
  • الاستخدام

    قم بتشغيل السكريبت من سطر الأوامر عن طريق توفير ملف الإدخال (الذي يحتوي على عناوين URL للاختبار) وملف الإخراج (لتخزين النتائج):

    root@kitploit:~
    python script_name.py input_file.txt output_file.txt
    

    استبدل script_name.py باسم ملف السكريبت الخاص بك، و input_file.txt بملف الإدخال، و output_file.txt بملف الإخراج المطلوب.

    التبعيات

    • Python 3.x
    • مكتبة requests (قم بتثبيتها عبر pip install requests)

    المقالات والمراجع

    • تحليل Watchtowr Labs لـ CVE-2024-3400 تقدم هذه المقالة نظرة متعمقة على ثغرة CVE-2024-3400، وتفصل كيف يمكن استغلالها وتأثيرها المحتمل.

    • منشور على LinkedIn لجاستن إلز يناقش جاستن إلز أهمية اكتشاف CVE-2024-3400 وتداعياته على الأمن في بيئات المؤسسات.

    إخلاء مسؤولية

    هذا السكريبت مخصص للأغراض التعليمية والاختبارية فقط. استخدمه بمسؤولية. تشغيل هذا السكريبت دون إذن على أنظمة لا تملكها أو ليس لديك الإذن باختبارها غير أخلاقي وغير قانوني. تأكد دائمًا من الامتثال لجميع القوانين واللوائح المعمول بها.

    تنزيل الأداة