Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-2034-POC — Déterminer la version exécutée sur le pare-feu réseau Palo Alto pour le portail Global Protect | Kitploit
Outils/GitHubGitHub/blackhatethicalhacking/cve-2020-2034-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubblackhatethicalhacking/cve-2020-2034-poc

CVE-2020-2034-POC

Déterminer la version exécutée sur le pare-feu réseau Palo Alto pour le portail Global Protect

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
12543il y a 6 ansPas encore vérifié
Partager

CVE-2020-2034-POC

Déterminer la version exécutée sur le pare-feu Palo Alto Networks pour le portail Global Protect

Récemment, de nombreuses vulnérabilités critiques ont été annoncées par Palo Alto Networks ici : https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date

Ceci est une Preuve de Concept (PoC) pour déterminer la version utilisée par le pare-feu, en examinant l'etag d'un scan curl sur leur favicon et login.esp

Référence :

Impact CWE-78 : https://cwe.mitre.org/data/definitions/78

Par The Register : https://www.theregister.com/2020/07/09/palo_alto_fix/

Par Vulmon https://vulmon.com/searchpage?q=paloaltonetworks

alt text

Instructions :

Assurez-vous d'avoir la dernière version de Python3

Démo :

curl -skI https://example.com/global-protect/login.esp

HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"

Pour déterminer cela, nous devons examiner l'etag de certaines URL. En faisant cela, nous récupérons les 8 derniers caractères de l'Etag ; ils seront en hexadécimal. En les convertissant en décimal, puis du temps epoch en temps lisible par l'homme, nous pourrons déchiffrer la version utilisée et vérifier si elle est vulnérable ou non à cette injection de commande OS récemment publiée par Palo Alto Networks.

Donc, à partir de l'exemple de démo, nous nous intéressons aux 8 derniers caractères :

5b650798

Convertissez cela de l'hexadécimal en décimal, puis du temps epoch décimal en temps lisible par l'homme.

Vous obtiendrez : Sat Aug 4 04:55:36 EEST 2018

Ensuite, vérifiez si c’est vulnérable en fonction des versions annoncées.

Cela tentera de le faire une fois que vous exécutez le script.

Avertissement légal L'utilisation de cet outil pour tester des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou dommage causé par ce programme.

Télécharger l’outil