Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-2034-POC — Determinar a Versão em Execução no Firewall de Rede Palo Alto para o Portal Global Protect | Kitploit
Ferramentas/GitHubGitHub/blackhatethicalhacking/cve-2020-2034-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubblackhatethicalhacking/cve-2020-2034-poc

CVE-2020-2034-POC

Determinar a Versão em Execução no Firewall de Rede Palo Alto para o Portal Global Protect

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
12543há 6 anosAinda não revisado
Compartilhar

CVE-2020-2034-POC

Determine a Versão em Execução no Firewall Palo Alto Networks para o Portal Global Protect

Recentemente, muitas vulnerabilidades críticas foram anunciadas pela Palo Alto Networks aqui: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date

Este é um PoC para determinar a versão usada pelo firewall, examinando o etag de um scan curl no favicon e login.esp

Referência:

CWE-78 Impacto: https://cwe.mitre.org/data/definitions/78

Pelo The Register: https://www.theregister.com/2020/07/09/palo_alto_fix/

Por Vulmon https://vulmon.com/searchpage?q=paloaltonetworks

alt text

Instruções:

Certifique-se de ter o Python3 mais recente

Demonstração:

curl -skI https://example.com/global-protect/login.esp

HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"

Para determinar isso, precisamos examinar o etag de algumas das URLs, ao fazer isso, coletaremos os últimos 8 caracteres do Etag, e estará em hexadecimal, então convertendo para decimal, depois do tempo epoch para tempo legível por humanos, seremos capazes de decifrar a versão que está sendo usada e verificar se é vulnerável ou não a esta Injeção de Comando de SO recentemente divulgada pela Palo Alto Networks.

Então, a partir do exemplo de demonstração, estamos interessados nos últimos 8:

5b650798

Converta isso de hexadecimal para decimal, depois de tempo epoch decimal para legível por humanos.

Você obterá isto: Sat Aug 4 04:55:36 EEST 2018

Então verifique se é vulnerável com base nas versões anunciadas.

Isso tentará fazer isso assim que você executá-lo.

Aviso legal O uso desta ferramenta para testar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta