Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3400 — Vulnérabilité de Palo Alto | Kitploit
Outils/GitHubGitHub/mrr0b0t19/cve-2024-3400
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubmrr0b0t19/cve-2024-3400

CVE-2024-3400

Vulnérabilité de Palo Alto

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité CVE-2024-3400

Description

La vulnérabilité CVE-2024-3400 est une vulnérabilité de sécurité qui affecte les pare-feu PAN-OS dans les versions 10.2, 11.0 et 11.1. Cette vulnérabilité est exploitée lorsque les configurations de passerelle GlobalProtect et de télémétrie des appareils sont activées. Un attaquant peut tirer parti de cette vulnérabilité pour exécuter des commandes malveillantes et compromettre la sécurité du système.

Détails techniques

  • CVE : CVE-2024-3400
  • Produits concernés : Pare-feu PAN-OS versions 10.2, 11.0 et 11.1
  • Impact : Exécution de commandes à distance, compromission de la sécurité du système.

Étapes pour reproduire

  1. Assurez-vous que la configuration de passerelle GlobalProtect et la télémétrie des appareils sont activées sur le pare-feu PAN-OS. ou Préparez l'environnement avec https://github.com/CerTusHack/CVE-2024-3400-PoC
  2. Envoyez une requête web GET à un point de terminaison spécifique qui déclenche la vulnérabilité.
  3. Injectez une commande malveillante (comme un script XSS) dans la requête GET pour exploiter la vulnérabilité.
  4. Le pare-feu PAN-OS traitera la requête et exécutera la commande malveillante.
  5. L'attaquant peut obtenir un accès distant au système et compromettre sa sécurité.

UTILISATION

C'est simple, clonez ce dépôt, exécutez menu.py et suivez chacune des étapes, le tout est accompagné de cette explication

image

Télécharger l’outil

Atténuation

Pour atténuer cette vulnérabilité, il est recommandé de :

  • Mettre à jour le firmware du pare-feu PAN-OS vers une version corrigée qui résout cette vulnérabilité.
  • Désactiver la configuration de passerelle GlobalProtect et la télémétrie des appareils si elles ne sont pas nécessaires pour votre environnement.
  • Effectuer un audit de sécurité régulier pour détecter et corriger d'éventuelles vulnérabilités.

Références

  • Page officielle de CVE-2024-3400
  • Avis de sécurité de Palo Alto Networks

Contribution

Si vous disposez d'informations supplémentaires sur cette vulnérabilité ou sur des moyens de l'atténuer, n'hésitez pas à contribuer à ce dépôt via des demandes d'extraction (pull requests).