Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3400- — Go-आधारित एक्सप्लॉइट CVE-2024-3400 के लिए, जो PAN-OS फ़ायरवॉल पर GlobalProtect में कमांड इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है। एकल-लक्ष्य और CSV बैच हमलों का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/loanvitor/cve-2024-3400-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

Go-आधारित एक्सप्लॉइट CVE-2024-3400 के लिए, जो PAN-OS फ़ायरवॉल पर GlobalProtect में कमांड इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है। एकल-लक्ष्य और CSV बैच हमलों का समर्थन करता है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PAN-OS फ़ायरवॉल कमांड इंजेक्शन भेद्यता

इस रिपॉजिटरी में एक Go स्क्रिप्ट है जो Palo Alto Networks के PAN-OS ऑपरेटिंग सिस्टम को चलाने वाले फ़ायरवॉल में एक कमांड इंजेक्शन भेद्यता का शोषण करती है। यह भेद्यता, जिसे CVE-2024-3400 के रूप में पहचाना गया है, एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है।

भेद्यता के बारे में

CVE-2024-3400 एक गंभीर भेद्यता है जो PAN-OS के कई संस्करणों को प्रभावित करती है, जिसमें PAN-OS 10.2, PAN-OS 11.0 और PAN-OS 11.1 शामिल हैं, जब GlobalProtect Gateway और/या GlobalProtect Portal सुविधाओं के साथ कॉन्फ़िगर किया जाता है और डिवाइस टेलीमेट्री सक्षम होती है। इस भेद्यता के सफल शोषण के परिणामस्वरूप फ़ायरवॉल पर मनमाना कोड निष्पादन हो सकता है, जो संभावित रूप से डिवाइस के पूर्ण समझौते का कारण बन सकता है।

स्क्रिप्ट के बारे में

इस रिपॉजिटरी में स्क्रिप्ट शैक्षिक और अनुसंधान उद्देश्यों के लिए विकसित की गई है, जिसका उद्देश्य यह प्रदर्शित करना है कि भेद्यता का शोषण कैसे किया जा सकता है। यह उपयोगकर्ताओं को कमजोर PAN-OS फ़ायरवॉल पर कस्टम पेलोड इंजेक्ट करके हमले करने की अनुमति देता है।

स्क्रिप्ट का उपयोग

स्क्रिप्ट को दो तरीकों से चलाया जा सकता है: मान सीधे दर्ज करके या लक्ष्यों की सूची वाली CSV फ़ाइल का उपयोग करके। इसका उपयोग करने का तरीका यहां दिया गया है:

सीधे मानों के साथ चलाना:

  1. सुनिश्चित करें कि आपके सिस्टम पर Go स्थापित है।
  2. इस रिपॉजिटरी को अपनी मशीन पर क्लोन करें।
  • एक टर्मिनल खोलें और उस निर्देशिका पर जाएं जहाँ आपने रिपॉजिटरी क्लोन की है।
  • कमांड go run exploit.go के साथ स्क्रिप्ट चलाएँ।
  • मान सीधे दर्ज करने के लिए विकल्प 'D' चुनें।
  • फ़ायरवॉल का IP पता, निष्पादित किए जाने वाले पेलोड और आवश्यक होने पर रूट CA प्रमाणपत्र का पथ दर्ज करने के लिए संकेतों का पालन करें।
  • CSV फ़ाइल के साथ चलाना:

    1. सुनिश्चित करें कि आपके सिस्टम पर Go स्थापित है।
    2. उन लक्ष्यों की सूची वाली एक CSV फ़ाइल तैयार करें जिन पर आप हमला करना चाहते हैं। प्रारूप में तीन कॉलम होने चाहिए: फ़ायरवॉल IP पता, पेलोड और रूट CA प्रमाणपत्र का पथ (वैकल्पिक)।
    3. इस रिपॉजिटरी को अपनी मशीन पर क्लोन करें।
    4. एक टर्मिनल खोलें और उस निर्देशिका पर जाएं जहाँ आपने रिपॉजिटरी क्लोन की है।
    5. कमांड go run exploit.go के साथ स्क्रिप्ट चलाएँ।
    6. CSV फ़ाइल का उपयोग करने के लिए विकल्प 'C' चुनें।
    7. संकेत मिलने पर CSV फ़ाइल का पथ दर्ज करें।
    टूल डाउनलोड करें