Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3400- — استغلال مبني على Go لثغرة CVE-2024-3400، يتيح تنفيذ أوامر عن بُعد غير مصادق عليه على جدران حماية PAN-OS عبر حقن الأوامر في GlobalProtect. يدعم هجمات الهدف الواحد والدفعات CSV. | Kitploit
أدوات/GitHubGitHub/loanvitor/cve-2024-3400-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

استغلال مبني على Go لثغرة CVE-2024-3400، يتيح تنفيذ أوامر عن بُعد غير مصادق عليه على جدران حماية PAN-OS عبر حقن الأوامر في GlobalProtect. يدعم هجمات الهدف الواحد والدفعات CSV.

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن الأوامر في جدار الحماية PAN-OS

يحتوي هذا المستودع على سكربت بلغة Go يستغل ثغرة حقن أوامر (Command Injection) في جدران الحماية التي تعمل بنظام التشغيل PAN-OS من Palo Alto Networks. تسمح هذه الثغرة، المعرّفة برقم CVE-2024-3400، لمهاجم غير مصادَق بتنفيذ أكواد عشوائية بصلاحيات الجذر (root) على جدار الحماية.

حول الثغرة

تُعد CVE-2024-3400 ثغرة حرجة تؤثر على إصدارات متعددة من PAN-OS، بما في ذلك PAN-OS 10.2 وPAN-OS 11.0 وPAN-OS 11.1، عند تكوينها بميزات GlobalProtect Gateway و/أو GlobalProtect Portal مع تفعيل القياس عن بُعد (telemetry) الخاص بالجهاز. يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى تنفيذ أكواد عشوائية على جدار الحماية، مما قد ينتج عنه اختراق كامل للجهاز.

حول السكربت

تم تطوير السكربت في هذا المستودع لأغراض تعليمية وبحثية، بهدف توضيح كيفية استغلال الثغرة. يتيح للمستخدمين تنفيذ هجمات ضد جدران حماية PAN-OS المعرّضة للخطر عبر حقن حمولات (payloads) مخصصة داخلها.

استخدام السكربت

يمكن تشغيل السكربت بطريقتين: بإدخال القيم مباشرة أو باستخدام ملف CSV يحتوي على قائمة بالأهداف. إليك طريقة استخدامه:

التشغيل بالقيم المباشرة:

  1. تأكد من تثبيت لغة Go على نظامك.
  2. استنسخ هذا المستودع إلى جهازك.
  3. افتح الطرفية وانتقل إلى الدليل الذي استنسخت فيه المستودع.
  4. شغّل السكربت بالأمر go run exploit.go.
  • اختر الخيار 'D' لإدخال القيم مباشرة.
  • اتبع التعليمات لإدخال عنوان IP الخاص بجدار الحماية، والحمولة (payload) التي سيتم تنفيذها، ومسار شهادة CA الجذرية، إذا لزم الأمر.
  • التشغيل بملف CSV:

    1. تأكد من تثبيت لغة Go على نظامك.
    2. جهّز ملف CSV يحتوي على قائمة بالأهداف التي تريد مهاجمتها. يجب أن يتضمن التنسيق ثلاثة أعمدة: عنوان IP لجدار الحماية، والحمولة (payload)، ومسار شهادة CA الجذرية (اختياري).
    3. استنسخ هذا المستودع إلى جهازك.
    4. افتح الطرفية وانتقل إلى الدليل الذي استنسخت فيه المستودع.
    5. شغّل السكربت بالأمر go run exploit.go.
    6. اختر الخيار 'C' لاستخدام ملف CSV.
    7. أدخل مسار ملف CSV عندما يُطلب منك ذلك.
    تنزيل الأداة