Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-2034-POC — Определение версии, работающей на межсетевом экране Palo Alto Networks, для портала Global Protect | Kitploit
Инструменты/GitHubGitHub/blackhatethicalhacking/cve-2020-2034-poc
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubblackhatethicalhacking/cve-2020-2034-poc

CVE-2020-2034-POC

Определение версии, работающей на межсетевом экране Palo Alto Networks, для портала Global Protect

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
125436 лет назадЕщё не проверено

CVE-2020-2034-POC

Определение версии, работающей на межсетевом экране Palo Alto Network для портала Global Protect

Недавно Palo Alto Networks объявила о множестве критических уязвимостей здесь: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date

Это PoC для определения версии, используемой межсетевым экраном, путём изучения etag из curl-сканирования их favicon и login.esp.

Ссылки:

Воздействие CWE-78: https://cwe.mitre.org/data/definitions/78

По информации The Register: https://www.theregister.com/2020/07/09/palo_alto_fix/

По информации Vulmon: https://vulmon.com/searchpage?q=paloaltonetworks

альтернативный текст

Инструкция:

Убедитесь, что у вас установлена последняя версия Python3

Демонстрация:

curl -skI https://example.com/global-protect/login.esp

HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"

Чтобы определить версию, необходимо изучить etag некоторых URL-адресов: мы берём последние 8 символов из ETag, которые представлены в шестнадцатеричном виде. Преобразовав их в десятичное число, а затем из времени эпохи (epoch) в человекочитаемое время, мы сможем расшифровать используемую версию и проверить, уязвима ли она к этой недавно опубликованной Palo Alto Networks инъекции команд ОС.

Итак, из демонстрационного примера нас интересуют последние 8 символов:

5b650798

Преобразуйте это из шестнадцатеричной системы в десятичную, а затем из десятичного времени эпохи в человекочитаемый вид.

Вы получите следующее:

Sat Aug 4 04:55:36 EEST 2018

Затем проверьте, уязвима ли версия, на основе объявленных версий.

Скрипт попытается сделать это после запуска.

Отказ от ответственности Использование этого инструмента для тестирования целей без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.

Скачать инструмент