Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3400-POC — पालो अल्टो GlobalProtect में CVE-2024-3400 RCE का परीक्षण करने के लिए Python स्क्रिप्ट, जो base64-एन्कोडेड कमांड के साथ क्राफ्टेड कुकीज़ भेजकर और प्रतिक्रियाओं का विश्लेषण करके काम करती है। | Kitploit
उपकरण/GitHubGitHub/conditionblack/cve-2024-3400-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

पालो अल्टो GlobalProtect में CVE-2024-3400 RCE का परीक्षण करने के लिए Python स्क्रिप्ट, जो base64-एन्कोडेड कमांड के साथ क्राफ्टेड कुकीज़ भेजकर और प्रतिक्रियाओं का विश्लेषण करके काम करती है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3400 RCE परीक्षण स्क्रिप्ट

अवलोकन

यह Python स्क्रिप्ट विशेष रूप से CVE-2024-3400 नामक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरी का परीक्षण करने के लिए डिज़ाइन की गई है, जो कुछ Palo Alto Networks GlobalProtect पोर्टलों को प्रभावित करती है। यह कमज़ोरी कुकी मैनिपुलेशन के माध्यम से अनधिकृत कमांड निष्पादन की अनुमति देती है।

स्क्रिप्ट एक कुकी पेलोड के साथ निर्दिष्ट URL की सूची में एक हानिरहित HTTP GET अनुरोध भेजती है जिसमें base64-एन्कोडेड कमांड (echo test) शामिल होता है। यदि कमांड निष्पादित होता है, तो यह संभावित कमज़ोरी को इंगित करता है।

यह कैसे काम करता है

घटक

  • Base64 एन्कोडिंग: कमांड को base64 में एन्कोड किया जाता है ताकि यह अनुकरण किया जा सके कि एक हमलावर कैसे मैलिशियस कमांड को अस्पष्ट करके बुनियादी सुरक्षा फिल्टर को बायपास कर सकता है।
  • HTTP अनुरोध: स्क्रिप्ट मैलिशियस कुकी के साथ HTTP GET अनुरोध भेजने के लिए requests Python लाइब्रेरी का उपयोग करती है।
  • फ़ाइल हैंडलिंग: यह एक इनपुट फ़ाइल से लक्ष्य URL की सूची पढ़ती है और परीक्षण परिणामों को एक आउटपुट फ़ाइल में लिखती है।

चरण

  1. : कमांड को base64 में एन्कोड किया जाता है।
कमांड एन्कोडिंग
echo test
  • कुकी निर्माण: एक कुकी पेलोड बनाया जाता है जिसमें एन्कोडेड कमांड इस तरह डाला जाता है कि यदि सिस्टम कमज़ोर हो तो वह निष्पादित हो जाए।
  • अनुरोध भेजना: प्रत्येक URL के लिए, स्क्रिप्ट निर्मित कुकी के साथ एक HTTP अनुरोध भेजती है।
  • प्रतिक्रिया विश्लेषण: स्क्रिप्ट HTTP प्रतिक्रिया की जाँच करती है कि क्या परीक्षण कमांड का आउटपुट दिखाई देता है, जो कमांड निष्पादन को इंगित करता है।
  • परिणाम लॉगिंग: परिणाम आउटपुट फ़ाइल में लॉग किए जाते हैं, जिसमें नोट किया जाता है कि कौन सा URL संभावित रूप से कमज़ोर है।
  • उपयोग

    इनपुट फ़ाइल (परीक्षण करने के लिए URL वाली) और आउटपुट फ़ाइल (परिणाम स्टोर करने के लिए) प्रदान करके स्क्रिप्ट को कमांड लाइन से चलाएँ:

    root@kitploit:~
    python script_name.py input_file.txt output_file.txt
    

    script_name.py को अपनी स्क्रिप्ट के फ़ाइलनाम से, input_file.txt को अपनी इनपुट फ़ाइल से और output_file.txt को अपनी वांछित आउटपुट फ़ाइल से बदलें।

    निर्भरताएँ

    • Python 3.x
    • requests लाइब्रेरी (pip install requests द्वारा इंस्टॉल करें)

    लेख और संदर्भ

    • Watchtowr Labs द्वारा CVE-2024-3400 का विश्लेषण यह लेख CVE-2024-3400 कमज़ोरी का गहन विवरण प्रदान करता है, जिसमें बताया गया है कि इसे कैसे शोषित किया जा सकता है और इसका संभावित प्रभाव क्या है।

    • Justin Elze द्वारा LinkedIn पोस्ट Justin Elze CVE-2024-3400 की खोज के महत्व और एंटरप्राइज़ वातावरण में सुरक्षा पर इसके प्रभाव पर चर्चा करते हैं।

    अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें। उन सिस्टमों पर जिनके मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, बिना प्राधिकरण के इस स्क्रिप्ट को निष्पादित करना अनैतिक और अवैध है। हमेशा सुनिश्चित करें कि सभी लागू कानूनों और विनियमों का अनुपालन हो।

    टूल डाउनलोड करें