Sploitus

Exploit for CVE-2020-2034-POC

kitploit · 2026-09-04

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLACKHATETHICALHACKING-CVE-2020-2034-POC
# CVE-2020-2034-POC

Определение версии, работающей на межсетевом экране Palo Alto Network для портала Global Protect

Недавно Palo Alto Networks объявила о множестве критических уязвимостей здесь: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date

Это PoC для определения версии, используемой межсетевым экраном, путём изучения etag из curl-сканирования их favicon и login.esp.

Ссылки:

Воздействие CWE-78: https://cwe.mitre.org/data/definitions/78

По информации The Register: https://www.theregister.com/2020/07/09/palo_alto_fix/

По информации Vulmon: https://vulmon.com/searchpage?q=paloaltonetworks

![альтернативный текст](https://assets.kitploit.com/production/public/readmes/23373/2ae73e12cb1e9989929920c4e9da0b02b6f6f8f0bd1944ac9ebfbf6b4dca746b.png)

Инструкция:

Убедитесь, что у вас установлена последняя версия Python3

Демонстрация:

curl -skI https://example.com/global-protect/login.esp

HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"

Чтобы определить версию, необходимо изучить etag некоторых URL-адресов: мы берём последние 8 символов из ETag, которые представлены в шестнадцатеричном виде. Преобразовав их в десятичное число, а затем из времени эпохи (epoch) в человекочитаемое время, мы сможем расшифровать используемую версию и проверить, уязвима ли она к этой недавно опубликованной Palo Alto Networks инъекции команд ОС.

Итак, из демонстрационного примера нас интересуют последние 8 символов:

5b650798

Преобразуйте это из шестнадцатеричной системы в десятичную, а затем из десятичного времени эпохи в человекочитаемый вид.

Вы получите следующее:

Sat Aug 4 04:55:36 EEST 2018

Затем проверьте, уязвима ли версия, на основе объявленных версий.

Скрипт попытается сделать это после запуска.

Отказ от ответственности Использование этого инструмента для тестирования целей без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.