Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3400- — Exploit basado en Go para CVE-2024-3400, que permite la ejecución remota de código no autenticado en firewalls PAN-OS mediante inyección de comandos en GlobalProtect. Admite ataques de un solo objetivo y por lotes CSV. | Kitploit
Herramientas/GitHubGitHub/loanvitor/cve-2024-3400-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

Exploit basado en Go para CVE-2024-3400, que permite la ejecución remota de código no autenticado en firewalls PAN-OS mediante inyección de comandos en GlobalProtect. Admite ataques de un solo objetivo y por lotes CSV.

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Inyección de Comandos en Firewall PAN-OS

Este repositorio contiene un script en Go que explota una vulnerabilidad de Inyección de Comandos en firewalls que ejecutan el sistema operativo PAN-OS de Palo Alto Networks. La vulnerabilidad, identificada como CVE-2024-3400, permite a un atacante no autenticado ejecutar código arbitrario con privilegios de root en el firewall.

Acerca de la Vulnerabilidad

CVE-2024-3400 es una vulnerabilidad crítica que afecta a múltiples versiones de PAN-OS, incluyendo PAN-OS 10.2, PAN-OS 11.0 y PAN-OS 11.1, cuando está configurado con las funciones GlobalProtect Gateway y/o GlobalProtect Portal y la telemetría del dispositivo habilitada. La explotación exitosa de esta vulnerabilidad puede resultar en la ejecución de código arbitrario en el firewall, potencialmente llevando al compromiso total del dispositivo.

Acerca del Script

El script en este repositorio se desarrolla con fines educativos y de investigación, con el objetivo de demostrar cómo se puede explotar la vulnerabilidad. Permite a los usuarios realizar ataques contra firewalls PAN-OS vulnerables mediante la inyección de payloads personalizados.

Uso del Script

El script se puede ejecutar de dos maneras: ingresando valores directamente o utilizando un archivo CSV que contenga una lista de objetivos. A continuación, se explica cómo usarlo:

Ejecución con Valores Directos:

  1. Asegúrate de tener Go instalado en tu sistema.
  2. Clona este repositorio en tu máquina.
  3. Abre una terminal y navega al directorio donde clonaste el repositorio.
  4. Ejecuta el script con el comando go run exploit.go.
  5. Elige la opción 'D' para ingresar valores directamente.
  6. Sigue las indicaciones para ingresar la dirección IP del firewall, el payload a ejecutar y la ruta al certificado raíz de CA, si es necesario.

Ejecución con un Archivo CSV:

  1. Asegúrate de tener Go instalado en tu sistema.
  2. Prepara un archivo CSV que contenga una lista de objetivos que deseas atacar. El formato debe incluir tres columnas: dirección IP del firewall, payload y la ruta al certificado raíz de CA (opcional).
  3. Clona este repositorio en tu máquina.
  4. Abre una terminal y navega al directorio donde clonaste el repositorio.
  5. Ejecuta el script con el comando go run exploit.go.
  6. Elige la opción 'C' para usar un archivo CSV.
  7. Ingresa la ruta al archivo CSV cuando se te solicite.
Descargar herramienta