Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3400 — Vulnerabilità di palo alto | Kitploit
Strumenti/GitHubGitHub/mrr0b0t19/cve-2024-3400
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubmrr0b0t19/cve-2024-3400

CVE-2024-3400

Vulnerabilità di palo alto

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità CVE-2024-3400

Descrizione

La vulnerabilità CVE-2024-3400 è una vulnerabilità di sicurezza che colpisce i firewall PAN-OS nelle versioni 10.2, 11.0 e 11.1. Questa vulnerabilità viene sfruttata quando le configurazioni del gateway GlobalProtect e la telemetria dei dispositivi sono attivate. Un attaccante può sfruttare questa vulnerabilità per eseguire comandi malevoli e compromettere la sicurezza del sistema.

Dettagli Tecnici

  • CVE: CVE-2024-3400
  • Prodotti Interessati: Firewall PAN-OS versioni 10.2, 11.0 e 11.1
  • Impatto: Esecuzione remota di comandi, compromissione della sicurezza del sistema.

Passi per Riprodurre

  1. Assicurati che la configurazione del gateway GlobalProtect e la telemetria dei dispositivi siano attive sul firewall PAN-OS. o Prepara l'ambiente con https://github.com/CerTusHack/CVE-2024-3400-PoC
  2. Invia una richiesta web GET a un endpoint specifico che inneschi la vulnerabilità.
  3. Inietta un comando malevolo (come uno script XSS) nella richiesta GET per sfruttare la vulnerabilità.
  4. Il firewall PAN-OS elaborerà la richiesta ed eseguirà il comando malevolo.
  5. L'attaccante può ottenere accesso remoto al sistema e comprometterne la sicurezza.

USO

è semplice: clona questo repository, esegui menu.py e segui ogni passo. Il tutto è accompagnato da questa spiegazione

image

Mitigazione

Per mitigare questa vulnerabilità, si consiglia quanto segue:

  • Aggiorna il firmware del firewall PAN-OS a una versione patchata che risolva questa vulnerabilità.
  • Disattiva la configurazione del gateway GlobalProtect e la telemetria dei dispositivi se non sono necessari per il tuo ambiente.
  • Esegui un audit di sicurezza regolare per rilevare e correggere potenziali vulnerabilità.

Riferimenti

  • Pagina ufficiale di CVE-2024-3400
  • Avviso di sicurezza di Palo Alto Networks

Contribuzione

Se hai informazioni aggiuntive su questa vulnerabilità o modi per mitigarla, non esitare a contribuire a questo repository tramite richieste di pull (pull requests).

Scarica lo strumento