Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/schooldropout1337/cve-2024-3400
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

Nuclei टेम्पलेट और bash स्क्रिप्ट, CVE-2024-3400 में Palo Alto PAN-OS GlobalProtect के कमांड इंजेक्शन का पता लगाने और शोषण करने के लिए, जो अप्रमाणित रूट-स्तरीय कोड निष्पादन को सक्षम बनाती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
622 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-3400

POC

telemet

विवरण

Palo Alto Networks PAN-OS सॉफ़्टवेयर के GlobalProtect सुविधा में विशिष्ट PAN-OS संस्करणों और अलग-अलग फीचर कॉन्फ़िगरेशन के लिए मनमानी फ़ाइल निर्माण भेद्यता के परिणामस्वरूप एक कमांड इंजेक्शन, एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बना सकता है।

Cloud NGFW, Panorama उपकरण, और Prisma Access इस भेद्यता से प्रभावित नहीं हैं।

CVE-2024-3400 Nuclei Template पालो अल्टो PAN-OS भेद्यता के लिए

इस रिपॉजिटरी में पालो अल्टो PAN-OS बग्स से संबंधित भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया एक Nuclei Template शामिल है, जो विशेष रूप से CVE-2024-3400 को लक्षित करता है।

एक व्यापक शोध सूची निम्नलिखित द्वारा की गई थी

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

पाई गई भेद्यताएँ

  • 0 बाइट फ़ाइल निर्माण: यह भेद्यता Bash फ़ाइल में Curl अनुरोध के माध्यम से 0-बाइट फ़ाइल बनाने की अनुमति देती है।
  • OS कमांड इंजेक्शन: Nuclei Template संभावित OS कमांड इंजेक्शन भेद्यताओं का पता लगाता है।

उपयोग

Bash स्क्रिप्ट

Bash स्क्रिप्ट चलाने के लिए निम्न कमांड निष्पादित करें:

root@kitploit:~
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target

स्क्रिप्ट जाँच करेगी कि क्या कोई फ़ाइल बनाई गई है (200 OK स्थिति लौटाना)। सफल होने पर, यह फिर जाँच करेगी कि फ़ाइल मौजूद है या नहीं (403 Forbidden स्थिति लौटाना)।

Nuclei Template - telemet.yaml

  1. एक Interact सर्वर प्रारंभ करें:
root@kitploit:~
interactsh-client -v
  1. Nuclei Template चलाएँ:
root@kitploit:~
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. बूम बूम Template! (GET सबडोमेन https://dig.pm से)
root@kitploit:~
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

संभावित लक्ष्य

संभावित लक्ष्यों की एक सूची यहाँ पाई जा सकती है।

root@kitploit:~
python fofax3r.py

लेखक

  • लेखक: 자전거, 自転車, 自行车

यह README.md भेद्यता के बारे में जानकारी, प्रदान की गई स्क्रिप्ट का उपयोग कैसे करें, संभावित लक्ष्य, और लेखक को श्रेय प्रदान करता है। यदि आपको किसी और समायोजन की आवश्यकता हो तो कृपया मुझे बताएं!

टूल डाउनलोड करें