Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-2034-POC — Determina la versione in esecuzione sul firewall di rete Palo Alto per il Global Protect Portal | Kitploit
Strumenti/GitHubGitHub/blackhatethicalhacking/cve-2020-2034-poc
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubblackhatethicalhacking/cve-2020-2034-poc

CVE-2020-2034-POC

Determina la versione in esecuzione sul firewall di rete Palo Alto per il Global Protect Portal

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
125436 anni faNon ancora revisionato
Condividi

CVE-2020-2034-POC

Determina la versione in esecuzione sul firewall Palo Alto Network per il Global Protect Portal

Recentemente molte vulnerabilità critiche sono state annunciate da Palo Alto Networks qui: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date

Questo è un PoC per determinare la versione utilizzata dal firewall, esaminando l'etag da una scansione curl sulla loro favicon e login.esp

Riferimenti:

Impatto CWE-78: https://cwe.mitre.org/data/definitions/78

Di The Register: https://www.theregister.com/2020/07/09/palo_alto_fix/

Di Vulmon https://vulmon.com/searchpage?q=paloaltonetworks

alt text

Istruzioni:

Assicurati di avere l'ultima versione di Python3

Demo:

curl -skI https://example.com/global-protect/login.esp

HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"

Per determinare questo, dobbiamo esaminare l'etag di alcuni degli URL; così facendo, raccoglieremo gli ultimi 8 caratteri dall'Etag, che saranno in esadecimale; convertendoli in decimale, e poi dal tempo epoch alla data leggibile, saremo in grado di decifrare la versione utilizzata e verificare se è vulnerabile o meno a questa OS Command Injection rilasciata di recente da Palo Alto Networks.

Quindi dall'esempio demo, siamo interessati agli ultimi 8:

5b650798

Converti questo da esadecimale a decimale, poi da tempo epoch decimale a data leggibile.

Otterrai questo: Sat Aug 4 04:55:36 EEST 2018

Poi controlla se è vulnerabile in base alle versioni annunciate.

Questo tenterà di farlo una volta eseguito.

Disclaimer legale L'utilizzo di questo strumento per testare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Scarica lo strumento