Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3400-POC — Script Python pour tester CVE-2024-3400 RCE dans Palo Alto GlobalProtect en envoyant des cookies conçus avec des commandes encodées en base64 et en analysant les réponses. | Kitploit
Outils/GitHubGitHub/conditionblack/cve-2024-3400-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

Script Python pour tester CVE-2024-3400 RCE dans Palo Alto GlobalProtect en envoyant des cookies conçus avec des commandes encodées en base64 et en analysant les réponses.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de test RCE CVE-2024-3400

Aperçu

Ce script Python est conçu pour tester une vulnérabilité d'exécution de code à distance (RCE), spécifiquement CVE-2024-3400, qui affecte certains portails GlobalProtect de Palo Alto Networks. La vulnérabilité permet l'exécution non autorisée de commandes via la manipulation de cookies.

Le script envoie une requête HTTP GET inoffensive à une liste d'URL spécifiées avec un payload de cookie qui inclut une commande encodée en base64 (echo test). Si la commande s'exécute, cela indique une vulnérabilité potentielle.

Fonctionnement

Composants

  • Encodage Base64 : Les commandes sont encodées en base64 pour simuler la manière dont un attaquant pourrait obscurcir des commandes malveillantes afin de contourner les filtres de sécurité de base.
  • Requêtes HTTP : Le script utilise la bibliothèque Python requests pour envoyer des requêtes HTTP GET avec le cookie malveillant.
  • Gestion des fichiers : Il lit une liste d'URL cibles à partir d'un fichier d'entrée et écrit les résultats de test dans un fichier de sortie.

Étapes

  1. Encodage de la commande : La commande echo test est encodée en base64.
  2. Création du cookie : Un payload de cookie est fabriqué avec la commande encodée insérée de manière à être exécutée si le système est vulnérable.
  3. Envoi de la requête : Pour chaque URL, le script envoie une requête HTTP avec le cookie créé.
  4. Analyse de la réponse : Le script vérifie la réponse HTTP pour voir si la sortie de la commande de test apparaît, indiquant une exécution de commande.
  5. Journalisation des résultats : Les résultats sont enregistrés dans un fichier de sortie, indiquant si chaque URL est potentiellement vulnérable.

Utilisation

Exécutez le script depuis la ligne de commande en fournissant le fichier d'entrée (contenant les URL à tester) et le fichier de sortie (pour stocker les résultats) :

root@kitploit:~
python script_name.py input_file.txt output_file.txt

Remplacez script_name.py par le nom de votre script, input_file.txt par votre fichier d'entrée et output_file.txt par le fichier de sortie souhaité.

Dépendances

  • Python 3.x
  • Bibliothèque requests (installation via pip install requests)

Articles et Références

  • Analyse de Watchtowr Labs sur CVE-2024-3400 Cet article fournit un examen approfondi de la vulnérabilité CVE-2024-3400, détaillant comment elle peut être exploitée et son impact potentiel.

  • Publication LinkedIn par Justin Elze Justin Elze discute de l'importance de la découverte de CVE-2024-3400 et de ses implications pour la sécurité dans les environnements d'entreprise.

Avis de non-responsabilité

Ce script est destiné uniquement à des fins éducatives et de test. Utilisez-le de manière responsable. Exécuter ce script sans autorisation sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est contraire à l'éthique et illégal. Assurez-vous toujours de respecter toutes les lois et réglementations applicables.

Télécharger l’outil