Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3400- — Go-basierter Exploit für CVE-2024-3400, der nicht authentifizierte Remote-Codeausführung auf PAN-OS-Firewalls durch Befehlseinschleusung in GlobalProtect ermöglicht. Unterstützt Einzelziel- und CSV-Stapelangriffe. | Kitploit
Tools/GitHubGitHub/loanvitor/cve-2024-3400-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

Go-basierter Exploit für CVE-2024-3400, der nicht authentifizierte Remote-Codeausführung auf PAN-OS-Firewalls durch Befehlseinschleusung in GlobalProtect ermöglicht. Unterstützt Einzelziel- und CSV-Stapelangriffe.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PAN-OS Firewall Befehlseinschleusung (Command Injection) Schwachstelle

Dieses Repository enthält ein Go-Skript, das eine Befehlseinschleusungsschwachstelle in Firewalls ausnutzt, die das Betriebssystem PAN-OS von Palo Alto Networks verwenden. Die unter CVE-2024-3400 identifizierte Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code mit Root-Rechten auf der Firewall auszuführen.

Über die Schwachstelle

CVE-2024-3400 ist eine kritische Schwachstelle, die mehrere Versionen von PAN-OS betrifft, darunter PAN-OS 10.2, PAN-OS 11.0 und PAN-OS 11.1, sofern diese mit den Funktionen GlobalProtect Gateway und/oder GlobalProtect Portal sowie aktivierter Gerätetelemetrie konfiguriert sind. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Ausführung beliebigen Codes auf der Firewall führen, was letztlich eine vollständige Kompromittierung des Geräts zur Folge haben kann.

Über das Skript

Das Skript in diesem Repository wurde zu Bildungs- und Forschungszwecken entwickelt und soll demonstrieren, wie die Schwachstelle ausgenutzt werden kann. Es ermöglicht Benutzern, Angriffe gegen anfällige PAN-OS-Firewalls durchzuführen, indem benutzerdefinierte Payloads eingeschleust werden.

Verwendung des Skripts

Das Skript kann auf zwei Arten ausgeführt werden: durch direkte Eingabe von Werten oder durch Verwendung einer CSV-Datei mit einer Liste von Zielen. So verwenden Sie es:

Ausführung mit direkten Werten:

  1. Stellen Sie sicher, dass Go auf Ihrem System installiert ist.
  2. Klonen Sie dieses Repository auf Ihren Rechner.
  3. Öffnen Sie ein Terminal und navigieren Sie zu dem Verzeichnis, in das Sie das Repository geklont haben.
  4. Führen Sie das Skript mit dem Befehl go run exploit.go aus.
  5. Wählen Sie die Option 'D', um Werte direkt einzugeben.
  6. Folgen Sie den Eingabeaufforderungen, um die IP-Adresse der Firewall, den auszuführenden Payload und ggf. den Pfad zum Root-CA-Zertifikat einzugeben.

Ausführung mit einer CSV-Datei:

  1. Stellen Sie sicher, dass Go auf Ihrem System installiert ist.
  2. Bereiten Sie eine CSV-Datei mit einer Liste von Zielen vor, die Sie angreifen möchten. Das Format sollte drei Spalten umfassen: IP-Adresse der Firewall, Payload und Pfad zum Root-CA-Zertifikat (optional).
  3. Klonen Sie dieses Repository auf Ihren Rechner.
  4. Öffnen Sie ein Terminal und navigieren Sie zu dem Verzeichnis, in das Sie das Repository geklont haben.
  5. Führen Sie das Skript mit dem Befehl go run exploit.go aus.
  6. Wählen Sie die Option 'C', um eine CSV-Datei zu verwenden.
  7. Geben Sie den Pfad zur CSV-Datei ein, wenn Sie dazu aufgefordert werden.
Tool herunterladen