Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3400-POC — Python-Skript zum Testen auf CVE-2024-3400 RCE in Palo Alto GlobalProtect, indem manipulierte Cookies mit base64-kodierten Befehlen gesendet und die Antworten analysiert werden. | Kitploit
Tools/GitHubGitHub/conditionblack/cve-2024-3400-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

Python-Skript zum Testen auf CVE-2024-3400 RCE in Palo Alto GlobalProtect, indem manipulierte Cookies mit base64-kodierten Befehlen gesendet und die Antworten analysiert werden.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3400 RCE Test-Skript

Übersicht

Dieses Python-Skript wurde entwickelt, um eine Remote Code Execution (RCE)-Schwachstelle zu testen, insbesondere CVE-2024-3400, die bestimmte Palo Alto Networks GlobalProtect-Portale betrifft. Die Schwachstelle ermöglicht die unbefugte Ausführung von Befehlen durch Cookie-Manipulation.

Das Skript sendet eine harmlose HTTP-GET-Anfrage an eine Liste von angegebenen URLs mit einer Cookie-Payload, die einen base64-kodierten Befehl (echo test) enthält. Wenn der Befehl ausgeführt wird, deutet dies auf eine potenzielle Schwachstelle hin.

Funktionsweise

Komponenten

  • Base64-Kodierung: Befehle werden in base64 kodiert, um zu simulieren, wie ein Angreifer bösartige Befehle verschleiern könnte, um grundlegende Sicherheitsfilter zu umgehen.
  • HTTP-Anfragen: Das Skript verwendet die requests Python-Bibliothek, um HTTP-GET-Anfragen mit dem bösartigen Cookie zu senden.
  • Dateiverwaltung: Es liest eine Liste von Ziel-URLs aus einer Eingabedatei und schreibt die Testergebnisse in eine Ausgabedatei.

Schritte

  1. Befehls-Kodierung: Der Befehl echo test wird in base64 kodiert.
  2. Cookie-Erstellung: Es wird eine Cookie-Payload erstellt, bei der der kodierte Befehl so eingefügt wird, dass er ausgeführt werden würde, falls das System anfällig ist.
  3. Senden der Anfrage: Für jede URL sendet das Skript eine HTTP-Anfrage mit dem erstellten Cookie.
  4. Antwortanalyse: Das Skript überprüft die HTTP-Antwort, um festzustellen, ob die Ausgabe des Testbefehls erscheint, was auf eine Befehlsausführung hindeutet.
  5. Ergebnisprotokollierung: Die Ergebnisse werden in einer Ausgabedatei protokolliert, wobei vermerkt wird, ob jede URL potenziell anfällig ist.

Verwendung

Führen Sie das Skript von der Befehlszeile aus, indem Sie die Eingabedatei (enthält zu testende URLs) und die Ausgabedatei (zum Speichern der Ergebnisse) angeben:

root@kitploit:~
python script_name.py input_file.txt output_file.txt

Ersetzen Sie script_name.py durch den Dateinamen Ihres Skripts, input_file.txt durch Ihre Eingabedatei und output_file.txt durch Ihre gewünschte Ausgabedatei.

Abhängigkeiten

  • Python 3.x
  • requests-Bibliothek (Installation mit pip install requests)

Artikel und Referenzen

  • Watchtowr Labs Analysis on CVE-2024-3400 Dieser Artikel bietet eine eingehende Betrachtung der Schwachstelle CVE-2024-3400 und beschreibt, wie sie ausgenutzt werden kann und welche potenziellen Auswirkungen sie hat.

  • LinkedIn Post by Justin Elze Justin Elze diskutiert die Bedeutung der Entdeckung von CVE-2024-3400 und ihre Auswirkungen auf die Sicherheit in Unternehmensumgebungen.

Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie es verantwortungsvoll. Die Ausführung dieses Skripts ohne Autorisierung auf Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist unethisch und illegal. Stellen Sie stets sicher, dass alle geltenden Gesetze und Vorschriften eingehalten werden.

Tool herunterladen