
Multithreaded-Exploit-Tool für CVE-2024-3400 in Palo Alto PAN-OS mit automatisiertem Download von Artefakten und detaillierter Protokollierung für bestätigte RCE.
Werkzeug zur automatisierten Ausnutzung der Schwachstelle CVE-2024-3400 in Palo Alto Networks PAN-OS-Geräten. Unterstützt mehrfädige Scans, automatischen Download von Artefakten und detaillierte Protokollierung.
!!!Wichtig: Verwenden Sie es nur auf Systemen, für die Sie eine ausdrückliche Genehmigung zum Testen haben.
requests>=2.28.0rich>=12.0.0urllib3>=1.26.0# Клонирование или создание проекта
git clone https://github.com/wa6n3r/CVE-2024-3400 && cd CVE-2024-3400
# Установка зависимостей
pip install -r requirements.txt
# Базовый запуск
python exploit.py -f targets.txt -t 50
# Параметры:
# -f, --file Файл со списком целей (обязательно)
# -t, --threads Количество потоков (по умолчанию: 100)
# Формат файла целей (targets.txt)
example.com
https://target.local:443
192.168.1.100
# Выходные файлы
maybe_rce.log - Цели, на которые успешно отправлен эксплоит
confirmed_rce.log - Подтверждённые случаи RCE (файл доступен)
output/ - Скачанные файлы cert.main.css с именами {domain}_cert.main.css
Parameter:
-f, --file Datei mit Zielliste (erforderlich)-t, --threads Anzahl der Threads (Standard: 100)Format der Zielliste (targets.txt): example.com https://target.local:443 192.168.1.100
Ausgabedateien:
maybe_rce.log – Ziele, an die das Exploit erfolgreich gesendet wurdeconfirmed_rce.log – Bestätigte RCE-Fälle (Datei verfügbar)output/ – Heruntergeladene cert.main.css-Dateien mit Namen {domain}_cert.main.css