Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-2034-POC — Bestimmen Sie die Version, die auf der Palo Alto Network Firewall für das Global Protect Portal läuft | Kitploit
Tools/GitHubGitHub/blackhatethicalhacking/
cve-2020-2034-poc
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubblackhatethicalhacking/cve-2020-2034-poc

CVE-2020-2034-POC

Bestimmen Sie die Version, die auf der Palo Alto Network Firewall für das Global Protect Portal läuft

Repository anzeigen
125vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-2034-POC

Bestimmen Sie die auf der Palo Alto Network Firewall ausgeführte Version für das Global Protect Portal

Kürzlich wurden von Palo Alto Networks eine Reihe kritischer Schwachstellen veröffentlicht: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date

Dies ist ein PoC zur Bestimmung der von der Firewall verwendeten Version, indem der Etag aus einem Curl-Scan auf deren Favicon und login.esp untersucht wird.

Referenz:

CWE-78 Auswirkung: https://cwe.mitre.org/data/definitions/78

Laut The Register: https://www.theregister.com/2020/07/09/palo_alto_fix/

Laut Vulmon: https://vulmon.com/searchpage?q=paloaltonetworks

alt text

Anleitung:

Stellen Sie sicher, dass Sie die neueste Python3 installiert haben.

Demo:

curl -skI https://example.com/global-protect/login.esp

HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"

Um dies zu bestimmen, müssen wir den Etag einiger URLs untersuchen. Dabei extrahieren wir die letzten 8 Zeichen des Etags, die hexadezimal sind. Durch Umwandlung in Dezimal und anschließende Konvertierung von Epochenzeit in lesbare Zeit können wir die verwendete Version ermitteln und prüfen, ob sie anfällig für diese kürzlich von Palo Alto Networks veröffentlichte OS Command Injection ist.

Aus dem Demo-Beispiel interessieren uns die letzten 8 Zeichen:

5b650798

Konvertieren Sie dies von Hexadezimal zu Dezimal und dann von dezimaler Epochenzeit in lesbare Zeit.

Sie erhalten: Sat Aug 4 04:55:36 EEST 2018

Überprüfen Sie dann basierend auf den veröffentlichten Versionen, ob es anfällig ist.

Dies wird versucht, sobald Sie es ausführen.

Rechtlicher Hinweis Die Verwendung dieses Tools zum Testen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Tool herunterladen