Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3400- — Exploit basé sur Go pour CVE-2024-3400, permettant l'exécution de code à distance non authentifiée sur les pare-feu PAN-OS via une injection de commande dans GlobalProtect. Prend en charge les attaques sur cible unique et par lot via CSV. | Kitploit
Outils/GitHubGitHub/loanvitor/cve-2024-3400-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

Exploit basé sur Go pour CVE-2024-3400, permettant l'exécution de code à distance non authentifiée sur les pare-feu PAN-OS via une injection de commande dans GlobalProtect. Prend en charge les attaques sur cible unique et par lot via CSV.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité d'injection de commandes dans le pare-feu PAN-OS

Ce dépôt contient un script Go qui exploite une vulnérabilité d'injection de commandes dans les pare-feux exécutant le système d'exploitation PAN-OS de Palo Alto Networks. La vulnérabilité, identifiée sous le nom de CVE-2024-3400, permet à un attaquant non authentifié d'exécuter du code arbitraire avec les privilèges root sur le pare-feu.

À propos de la vulnérabilité

CVE-2024-3400 est une vulnérabilité critique affectant plusieurs versions de PAN-OS, notamment PAN-OS 10.2, PAN-OS 11.0 et PAN-OS 11.1, lorsqu'elles sont configurées avec les fonctionnalités GlobalProtect Gateway et/ou GlobalProtect Portal et que la télémétrie de l'appareil est activée. L'exploitation réussie de cette vulnérabilité peut aboutir à l'exécution de code arbitraire sur le pare-feu, ce qui peut conduire à un compromis total de l'appareil.

À propos du script

Le script de ce dépôt est développé à des fins éducatives et de recherche, afin de démontrer comment la vulnérabilité peut être exploitée. Il permet aux utilisateurs d'effectuer des attaques contre des pare-feux PAN-OS vulnérables en y injectant des charges utiles personnalisées.

Utilisation du script

Le script peut être exécuté de deux manières : en saisissant les valeurs directement ou en utilisant un fichier CSV contenant une liste de cibles. Voici comment l'utiliser :

Exécution avec des valeurs directes :

  1. Assurez-vous que Go est installé sur votre système.
  2. Clonez ce dépôt sur votre machine.
  3. Ouvrez un terminal et accédez au répertoire dans lequel vous avez cloné le dépôt.
  4. Exécutez le script avec la commande go run exploit.go.
  5. Choisissez l'option 'D' pour saisir les valeurs directement.
  6. Suivez les invites pour saisir l'adresse IP du pare-feu, la charge utile à exécuter et le chemin du certificat d'autorité de certification racine, si nécessaire.

Exécution avec un fichier CSV :

  1. Assurez-vous que Go est installé sur votre système.
  2. Préparez un fichier CSV contenant une liste de cibles que vous souhaitez attaquer. Le format doit inclure trois colonnes : adresse IP du pare-feu, charge utile et chemin du certificat d'autorité de certification racine (facultatif).
  3. Clonez ce dépôt sur votre machine.
  4. Ouvrez un terminal et accédez au répertoire dans lequel vous avez cloné le dépôt.
  5. Exécutez le script avec la commande go run exploit.go.
  6. Choisissez l'option 'C' pour utiliser un fichier CSV.
  7. Saisissez le chemin du fichier CSV lorsque vous y êtes invité.
Télécharger l’outil