Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3400 — Nuclei-Template und Bash-Skript zur Erkennung und Ausnutzung der CVE-2024-3400-Befehlsinjektion in Palo Alto PAN-OS GlobalProtect, die eine nicht authentifizierte Codeausführung mit Root-Rechten ermöglicht. | Kitploit
Tools/GitHubGitHub/schooldropout1337/cve-2024-3400
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

Nuclei-Template und Bash-Skript zur Erkennung und Ausnutzung der CVE-2024-3400-Befehlsinjektion in Palo Alto PAN-OS GlobalProtect, die eine nicht authentifizierte Codeausführung mit Root-Rechten ermöglicht.

Repository anzeigen
6211vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3400

POC

telemet

Beschreibung

Eine Befehlsinjizierung infolge einer Schwachstelle zur Erstellung beliebiger Dateien in der GlobalProtect-Funktion der PAN-OS-Software von Palo Alto Networks für bestimmte PAN-OS-Versionen und bestimmte Funktionskonfigurationen kann es einem nicht authentifizierten Angreifer ermöglichen, beliebigen Code mit Root-Berechtigungen auf der Firewall auszuführen.

Cloud NGFW, Panorama-Geräte und Prisma Access sind von dieser Schwachstelle nicht betroffen.

CVE-2024-3400 Nuclei Template für die Palo-Alto-PAN-OS-Schwachstelle

Dieses Repository enthält eine Nuclei-Vorlage zur Erkennung von Schwachstellen im Zusammenhang mit Palo-Alto-PAN-OS-Fehlern, die speziell auf CVE-2024-3400 abzielt.

Eine umfassende Recherche wurde durchgeführt von:

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

Erkannte Schwachstellen

  • 0-Byte-Dateierstellung: Diese Schwachstelle ermöglicht die Erstellung einer 0-Byte-Datei über eine Curl-Anfrage in einer Bash-Datei.
  • OS-Befehlsinjizierung: Die Nuclei-Vorlage erkennt potenzielle OS-Befehlsinjizierungs-Schwachstellen.

Verwendung

Bash-Skript

Führen Sie den folgenden Befehl aus, um das Bash-Skript auszuführen:

./CVE-2024-3400.sh http://target
oder
sh CVE-2024-3400.sh http://target

Das Skript prüft, ob eine Datei erstellt wurde (Rückgabe des Status 200 OK). Wenn dies erfolgreich ist, prüft es anschließend, ob die Datei existiert (Rückgabe des Status 403 Forbidden).

Nuclei Template - telemet.yaml

  1. Starten Sie einen Interact-Server:
interactsh-client -v
  1. Führen Sie die Nuclei-Vorlage aus:
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. Boom Boom Template! (Subdomain von https://dig.pm abrufen)
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

Mögliche Ziele

Eine Liste möglicher Ziele finden Sie hier.

python fofax3r.py

Autor

  • Autor: 자전거, 自転車, 自行车

Diese README.md enthält Informationen über die Schwachstelle, die Verwendung der bereitgestellten Skripte, mögliche Ziele und nennt den Autor. Lassen Sie mich wissen, falls Sie weitere Anpassungen benötigen!

Tool herunterladen