Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3400 — Nuclei template et script bash pour détecter et exploiter l'injection de commandes CVE-2024-3400 dans Palo Alto PAN-OS GlobalProtect, permettant une exécution de code au niveau racine sans authentification. | Kitploit
Outils/GitHubGitHub/schooldropout1337/cve-2024-3400
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

Nuclei template et script bash pour détecter et exploiter l'injection de commandes CVE-2024-3400 dans Palo Alto PAN-OS GlobalProtect, permettant une exécution de code au niveau racine sans authentification.

Voir le dépôt
621il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3400

POC

telemet

Description

Une injection de commande résultant d'une vulnérabilité de création de fichier arbitraire dans la fonctionnalité GlobalProtect du logiciel PAN-OS de Palo Alto Networks, pour des versions spécifiques de PAN-OS et des configurations de fonctionnalités distinctes, peut permettre à un attaquant non authentifié d'exécuter du code arbitraire avec les privilèges root sur le pare-feu.

Les Cloud NGFW, les appliances Panorama et Prisma Access ne sont pas impactés par cette vulnérabilité.

CVE-2024-3400 Nuclei Template pour la vulnérabilité Palo Alto PAN-OS

Ce dépôt contient un modèle Nuclei conçu pour détecter les vulnérabilités liées aux bugs de Palo Alto PAN-OS, ciblant spécifiquement CVE-2024-3400.

Une liste complète de recherches a été réalisée par

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

Vulnérabilités détectées

  • Création de fichier de 0 octet : Cette vulnérabilité permet la création d'un fichier de 0 octet via une requête Curl dans un fichier Bash.
  • Injection de commande OS : Le modèle Nuclei détecte les potentielles vulnérabilités d'injection de commandes OS.

Utilisation

Script Bash

Exécutez la commande suivante pour lancer le script Bash :

root@kitploit:~
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target

Le script vérifie si un fichier est créé (renvoie un statut 200 OK). En cas de succès, il vérifie ensuite si le fichier existe (renvoie un statut 403 Forbidden).

Modèle Nuclei - telemet.yaml

  1. Démarrer un serveur Interact :
root@kitploit:~
interactsh-client -v
  1. Exécuter le modèle Nuclei :
root@kitploit:~
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. Modèle Boom Boom ! (Obtenir un sous-domaine depuis https://dig.pm)
root@kitploit:~
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

Cibles potentielles

Une liste de cibles potentielles peut être trouvée ici.

root@kitploit:~
python fofax3r.py

Auteur

  • Auteur : 자전거, 自転車, 自行车
root@kitploit:~

Ce README.md fournit des informations sur la vulnérabilité, comment utiliser les scripts fournis, les cibles potentielles et crédite l'auteur. Faites-moi savoir si vous avez besoin d'autres ajustements !
Télécharger l’outil