Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3400 | Kitploit
أدوات/GitHubGitHub/schooldropout1337/cve-2024-3400
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

عرض المستودع
62منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3400

POC

telemet

الوصف

قد تتيح ثغرة حقن أوامر ناتجة عن إنشاء ملفات عشوائية في ميزة GlobalProtect من برنامج Palo Alto Networks PAN-OS، وذلك لإصدارات محددة من PAN-OS وتكوينات ميزات معينة، لمهاجم غير مصادق تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر على جدار الحماية.

لا تتأثر بهذه الثغرة كل من Cloud NGFW وأجهزة Panorama وPrisma Access.

قالب Nuclei لثغرة CVE-2024-3400 في Palo Alto PAN-OS

يحتوي هذا المستودع على قالب Nuclei مصمم لاكتشاف الثغرات المتعلقة بثغرات Palo Alto PAN-OS، ويستهدف على وجه التحديد CVE-2024-3400.

تم إجراء قائمة شاملة من الأبحاث بواسطة

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

الثغرات المكتشفة

  • إنشاء ملف بحجم 0 بايت: تتيح هذه الثغرة إنشاء ملف بحجم 0 بايت عبر طلب Curl في ملف Bash.
  • حقن أوامر نظام التشغيل: يكتشف قالب Nuclei ثغرات حقن أوامر نظام التشغيل المحتملة.

الاستخدام

سكربت Bash

نفّذ الأمر التالي لتشغيل سكربت Bash:

root@kitploit:~
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target

سيتحقق السكربت مما إذا تم إنشاء ملف (إرجاع حالة 200 OK). إذا نجح، فسيتحقق بعد ذلك من وجود الملف (إرجاع حالة 403 Forbidden).

قالب Nuclei - telemet.yaml

  1. شغّل خادم Interact:
root@kitploit:~
interactsh-client -v
  1. شغّل قالب Nuclei:
root@kitploit:~
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. قالب Boom Boom! (احصل على النطاق الفرعي من https://dig.pm)
root@kitploit:~
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

الأهداف المحتملة

يمكن العثور على قائمة بالأهداف المحتملة هنا.

root@kitploit:~
python fofax3r.py

المؤلف

  • المؤلف: 자전거, 自転車, 自行车
root@kitploit:~

يوفر ملف README.md هذا معلومات حول الثغرة، وكيفية استخدام السكربتات المقدمة، والأهداف المحتملة، وينسب الفضل إلى المؤلف. أخبرني إذا كنت بحاجة إلى أي تعديلات إضافية!
تنزيل الأداة