Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3400 | Kitploit
Herramientas/GitHubGitHub/schooldropout1337/cve-2024-3400
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

Ver Repositorio
62hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3400

POC

telemet

Descripción

Una inyección de comandos como resultado de una vulnerabilidad de creación arbitraria de archivos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS y distintas configuraciones de funciones puede permitir a un atacante no autenticado ejecutar código arbitrario con privilegios de root en el cortafuegos.

Cloud NGFW, los dispositivos Panorama y Prisma Access no se ven afectados por esta vulnerabilidad.

Plantilla de Nuclei CVE-2024-3400 para la vulnerabilidad de Palo Alto PAN-OS

Este repositorio contiene una plantilla de Nuclei diseñada para detectar vulnerabilidades relacionadas con errores de Palo Alto PAN-OS, dirigida específicamente a CVE-2024-3400.

Se realizó una investigación exhaustiva por parte de

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

Vulnerabilidades detectadas

  • Creación de archivo de 0 bytes: Esta vulnerabilidad permite la creación de un archivo de 0 bytes mediante una solicitud Curl en un archivo Bash.
  • Inyección de comandos del sistema operativo: La plantilla de Nuclei detecta posibles vulnerabilidades de inyección de comandos del sistema operativo.

Uso

Script de Bash

Ejecute el siguiente comando para ejecutar el script de Bash:

root@kitploit:~
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target

El script comprobará si se crea un archivo (devolviendo un estado 200 OK). Si tiene éxito, a continuación verificará si el archivo existe (devolviendo un estado 403 Forbidden).

Plantilla de Nuclei - telemet.yaml

  1. Inicie un servidor Interact:
root@kitploit:~
interactsh-client -v
  1. Ejecute la plantilla de Nuclei:
root@kitploit:~
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. ¡Plantilla Boom Boom! (Obtenga el subdominio de https://dig.pm)
root@kitploit:~
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

Objetivos potenciales

Se puede encontrar una lista de objetivos potenciales aquí.

root@kitploit:~
python fofax3r.py

Autor

  • Autor: 자전거, 自転車, 自行车
root@kitploit:~

This README.md provides information on the vulnerability, how to use the provided scripts, potential targets, and credits the author. Let me know if you need any further adjustments!
Descargar herramienta