Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3400-POC — Pythonスクリプトで、base64エンコードされたコマンドを含む細工されたクッキーを送信し、レスポンスを分析することで、Palo Alto GlobalProtectのCVE-2024-3400 RCEをテストします。 | Kitploit
ツール/GitHubGitHub/conditionblack/cve-2024-3400-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

Pythonスクリプトで、base64エンコードされたコマンドを含む細工されたクッキーを送信し、レスポンスを分析することで、Palo Alto GlobalProtectのCVE-2024-3400 RCEをテストします。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3400 RCE テストスクリプト

概要

このPythonスクリプトは、特定のPalo Alto Networks GlobalProtectポータルに影響を与えるリモートコード実行(RCE)脆弱性、具体的にはCVE-2024-3400をテストするために設計されています。この脆弱性により、Cookie操作を介して不正なコマンド実行が可能になります。

このスクリプトは、base64エンコードされたコマンド(echo test)を含むCookieペイロードを添えて、指定されたURLのリストに安全なHTTP GETリクエストを送信します。コマンドが実行されると、潜在的な脆弱性が示されます。

動作の仕組み

コンポーネント

  • Base64エンコーディング: コマンドはbase64でエンコードされ、攻撃者が基本的なセキュリティフィルターを回避するために悪意のあるコマンドを隠蔽する方法をシミュレートします。
  • HTTPリクエスト: スクリプトはrequests Pythonライブラリを使用して、悪意のあるCookieを添付したHTTP GETリクエストを送信します。
  • ファイル処理: 入力ファイルからテスト対象のURLリストを読み取り、テスト結果を出力ファイルに書き込みます。

手順

  1. コマンドのエンコーディング: echo testコマンドをbase64にエンコードします。
  2. Cookieの作成: エンコードされたコマンドを、システムが脆弱な場合に実行されるように挿入してCookieペイロードを作成します。
  3. リクエストの送信: 各URLに対して、作成したCookieを添付したHTTPリクエストを送信します。
  4. レスポンスの分析: テストコマンドの出力がHTTPレスポンスに現れるかどうかを確認し、コマンド実行の有無を判断します。
  • 結果のログ出力: 結果を出力ファイルに記録し、各URLが潜在的に脆弱かどうかを示します。
  • 使用方法

    コマンドラインから、入力ファイル(テストするURLを含む)と出力ファイル(結果を保存する)を指定してスクリプトを実行します。

    root@kitploit:~
    python script_name.py input_file.txt output_file.txt
    

    script_name.py をスクリプトのファイル名に、input_file.txt を入力ファイルに、output_file.txt を希望する出力ファイルに置き換えてください。

    依存関係

    • Python 3.x
    • requests ライブラリ(pip install requests でインストール)

    記事と参考資料

    • Watchtowr Labs Analysis on CVE-2024-3400 この記事では、CVE-2024-3400脆弱性の詳細な分析、悪用方法、および潜在的な影響について説明しています。

    • Justin Elze による LinkedIn 投稿 Justin Elze は、CVE-2024-3400 の発見の重要性と、エンタープライズ環境におけるセキュリティへの影響について議論しています。

    免責事項

    このスクリプトは教育およびテスト目的のみです。責任を持って使用してください。所有していない、またはテスト許可がないシステムに対して無断でこのスクリプトを実行することは、非倫理的かつ違法です。常に該当するすべての法律および規制に準拠するようにしてください。

    ツールをダウンロード