Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cs50-cyber-paloalto-oauth — Progetto finale CS50 Cybersecurity — violazione del token OAuth di Palo Alto (CVE-2024-3400) | Kitploit
Strumenti/GitHubGitHub/yafiah-darwesh/cs50-cyber-paloalto-oauth
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSicurezza WebCTFPaper e RicercaApprendimento e Formazione
GitHubyafiah-darwesh/cs50-cyber-paloalto-oauth

cs50-cyber-paloalto-oauth

Progetto finale CS50 Cybersecurity — violazione del token OAuth di Palo Alto (CVE-2024-3400)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
10 mesi faNon ancora revisionato

Progetto Finale di Cybersecurity CS50

Titolo: La violazione OAuth di Salesloft e CVE-2024-3400 (impatto Palo Alto)

Autore: Yafiya Darwesh (GitHub: Yafiah-Darwesh)
Video YouTube: https://youtu.be/CxQNj9qWoZ0?si=cHCwuTIY26YHJ8aw CVE: CVE-2024-3400

File

  • presentation.pdf — diapositive
  • script.txt — note per il relatore

Riepilogo

In breve: la convalida configurata in modo errato dei token OAuth ha consentito la falsificazione dei token e l'accesso non autorizzato attraverso le integrazioni OAuth (con impatto su Palo Alto, Cloudflare, Zscaler, ecc.).

(Contatto: [email protected])

Scarica lo strumento