CVE-2024-3400
PAN-OS: GlobalProtectにおける任意のファイル作成によるOSコマンドインジェクションの脆弱性
- 公開済み
- 2024/04/12
- 更新済み
- 2025/10/21
- CNA の割り当て
- palo_alto
- 観察された証拠
- 2024/04/12
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 100.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Palo Alto Networks PAN-OSソフトウェアのGlobalProtect機能における任意のファイル作成の脆弱性に起因するコマンドインジェクションは、特定のPAN-OSバージョンと特定の機能構成において、未認証の攻撃者がファイアウォール上でroot権限による任意のコード実行を可能にする可能性があります。Cloud NGFW、Panoramaアプライアンス、Prisma Accessはこの脆弱性の影響を受けません。
ソース
39- CVE-2024-3400エクスプロイト
Global Protec Palo Alto ファイル書き込みエクスプロイト
- CVE-2024-3400エクスプロイト
CVE-2024-3400の概念実証エクスプロイト。Palo Alto GlobalProtectにおけるコマンドインジェクションです。ターゲットをスキャンし、RCEをトリガーし、設定ファイルを取得して不正アクセスを行います。
- CVE-2024-3400エクスプロイト
Palo Alto NetworksファイアウォールのCVE-2024-3400任意ファイルアップロード脆弱性を検出および悪用するPythonスクリプト。ステータスコードをチェックし、テストファイルを作成します。
Pythonスクリプトで、base64エンコードされたコマンドを含む細工されたクッキーを送信し、レスポンスを分析することで、Palo Alto GlobalProtectのCVE-2024-3400 RCEをテストします。
Palo Alto PAN-OS GlobalProtectポータルを標的としたCVE-2024-3400の悪用試行に対する検知、分析、対応戦略。IOCs、エクスプロイトパターン、および緩和策ガイダンスを含む。
CVE-2024-3400の概念実証エクスプロイト。Palo Altoファイアウォールにおけるコマンドインジェクションの脆弱性で、細工したHTTPリクエストによるファイル作成とリモートコマンド実行を実証します。
CVE-2024-3400 の概念実証エクスプロイト。GlobalProtect VPN における Palo Alto の OS コマンドインジェクションです。巧妙に細工された HTTP リクエストによるファイル作成と外部へのコマンド実行を実証します。
- CVE-2024-3400エクスプロイト
CVE-2024-3400 PAN-OS: GlobalProtect における OS コマンドインジェクションの脆弱性
CVE-2024-3400、Palo Alto PAN-OS の認証なしコマンドインジェクション脆弱性のチェックプログラム。Palo Alto ファイアウォール PAN-OS リモートコマンドインジェクション検出プログラム。
- cve-2024-3400エクスプロイト
CVE-2024-3400 Palo Alto のコマンドインジェクションおよび任意ファイル作成に対する Python エクスプロイト兼チェッカースクリプト
- CVE-2024-3400-エクスプロイト
CVE-2024-3400のGoベースのエクスプロイト。GlobalProtectのコマンドインジェクションを介して、PAN-OSファイアウォールで認証なしのリモートコード実行が可能になります。単一ターゲットとCSVバッチ攻撃をサポートします。
- CVE-2024-3400エクスプロイト
GlobalProtect CVE-2024-3400 のエクスプロイト
- CVE-2024-3400エクスプロイト
CVE-2024-3400の概念実証エクスプロイト。Palo Alto PAN-OSにおけるコマンドインジェクションを示し、Pythonベースのバックドア、system.pthを介した永続化、および隠密なC2通信のためのCSSファイル操作を伴います。
CVE-2024-3400に関連する侵害の証拠を確認するためのシンプルなbashスクリプト
IPアドレスのリストをテストして、CVE-2024-3400に対して脆弱かどうかを確認する
- CVE-2024-3400スキャナー
CVE-2024-3400に対して脆弱なPalo Altoデバイスを検出する。
CVE-2024-3400 の POC、Rust と Python で記述
cve-2024-3400-panos_rce_reproduction の再現。
CVE-2024-3400 : Palo Alto OSコマンドインジェクション - POC
- CVE-2024-3400エクスプロイト
Nucleiテンプレートとbashスクリプトで、Palo Alto PAN-OS GlobalProtectにおけるCVE-2024-3400のコマンドインジェクションを検出・悪用し、認証なしでのルート権限コード実行を可能にします。
CTT-PAN-OS-Exploit – CVE-2024-3400 (CVSS 10.0)、収束時間理論による拡張を搭載。α = 0.0302011 の時間的分散、33層の位相共鳴カスケード、11 ns の時間的ウェッジフィルタリングを使用して、Palo Alto GlobalProtect のコマンドインジェクションを悪用します。ペイロードは33の時間的層にわたって、指数優先度 d で分散されます。
Palo AltoファイアウォールでCVE-2024-3400のエクスプロイト試行をチェックするPythonスクリプト
- CVE-2024-3400-Checkスキャナー
Pythonスクリプトで、Palo Alto Networks PAN-OS SSL VPNのCVE-2024-3400脆弱性をチェックします。/ssl-vpn/hipreport.espをプローブし、/global-protect/portal/images/sxy.txtを介してファイルアクセスを検証します。
CVE-2024-3400-RCE
- CVE-2024-3400エクスプロイト
CVE-2024-3400(Palo Alto PAN-OS)用のマルチスレッドエクスプロイトツール。自動アーティファクトダウンロードと、確認されたRCEの詳細なログ記録を備えています。
- CVE-2024-3400エクスプロイト
CVE-2024-3400のエクスプロイトスクリプト。PAN-OS GlobalProtectにおけるコマンドインジェクションで、認証なしのリモートコード実行をroot権限で可能にします。単一ターゲットおよびCSVベースの複数ターゲットのエクスプロイトに対応しています。
- CVE-2024-3400エクスプロイト
CVE-2024-3400
CVE-2024-3400の概念実証エクスプロイト手順。細工されたCookieとフォームパラメータを介して、Palo Alto GlobalProtectにおける未認証のコマンドインジェクションを実証します。
- CVE-2024-3400スキャナー
CVE-2024-3400 PAN-OS: GlobalProtectにおけるOSコマンドインジェクションの脆弱性
DockerベースのPalo Altoファイアウォールテスト環境をセットアップし、CVE-2024-3400をテストするためのエクスプロイトスクリプトを提供することで、安全な脆弱性検証を可能にします。
CVE-2024-3400の概念実証エクスプロイト。GlobalProtect Gatewayにおける重大なOSコマンドインジェクションの脆弱性で、深刻度スコア10/10のリモートコード実行を可能にします。
CVE-2024-3400のエクスプロイト。影響を受けるシステムにおける脆弱性を実証・テストするための概念実証コードを提供します。
- CVE-2024-3400エクスプロイト
パロアルトの脆弱性
CVE-2024-3400 のシンプルな PoC
CVE-2024-3400の初期エクスプロイトを作成する試み(教育目的)
CS50 サイバーセキュリティ最終プロジェクト — Palo Alto OAuthトークン侵害 (CVE-2024-3400)
HoneyPoCから学んでいないのか?
CVEの概念実証ラボ、エクスプロイトスクリプト、および高深刻度CVE向けの検出・防止ルール(Nginx、Apache、Snort、YARA)。認可されたセキュリティテストおよび研究のみを対象としています。
Kr0ff · linux_x86-64 · 2024/04/21
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。