Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3400-POC — Python 스크립트로, base64로 인코딩된 명령어가 포함된 조작된 쿠키를 전송하고 응답을 분석하여 Palo Alto GlobalProtect의 CVE-2024-3400 RCE를 테스트합니다. | Kitploit
도구/GitHubGitHub/conditionblack/cve-2024-3400-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

Python 스크립트로, base64로 인코딩된 명령어가 포함된 조작된 쿠키를 전송하고 응답을 분석하여 Palo Alto GlobalProtect의 CVE-2024-3400 RCE를 테스트합니다.

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-3400 RCE 테스트 스크립트

개요

이 Python 스크립트는 원격 코드 실행(RCE) 취약점, 특히 특정 Palo Alto Networks GlobalProtect 포털에 영향을 미치는 CVE-2024-3400을 테스트하기 위해 설계되었습니다. 이 취약점은 쿠키 조작을 통해 인증되지 않은 명령 실행을 허용합니다.

스크립트는 base64로 인코딩된 명령(echo test)을 포함하는 쿠키 페이로드와 함께 지정된 URL 목록에 무해한 HTTP GET 요청을 보냅니다. 명령이 실행되면 잠재적인 취약점을 나타냅니다.

작동 방식

구성 요소

  • Base64 인코딩: 명령은 공격자가 기본 보안 필터를 우회하기 위해 악성 명령을 난독화하는 방식을 시뮬레이션하기 위해 base64로 인코딩됩니다.
  • HTTP 요청: 스크립트는 requests Python 라이브러리를 사용하여 악성 쿠키와 함께 HTTP GET 요청을 보냅니다.
  • 파일 처리: 입력 파일에서 대상 URL 목록을 읽고 테스트 결과를 출력 파일에 씁니다.

단계

  1. 명령 인코딩: echo test 명령이 base64로 인코딩됩니다.
  2. 쿠키 제작: 시스템이 취약한 경우 실행될 수 있도록 인코딩된 명령이 삽입된 쿠키 페이로드가 제작됩니다.
  3. 요청 전송: 각 URL에 대해 스크립트는 제작된 쿠키와 함께 HTTP 요청을 보냅니다.
  4. 응답 분석: 스크립트는 HTTP 응답을 확인하여 테스트 명령의 출력이 나타나는지 확인하고, 이는 명령 실행을 나타냅니다.
  • 결과 기록: 결과는 각 URL이 잠재적으로 취약한지 여부를 기록하여 출력 파일에 기록됩니다.
  • 사용법

    명령줄에서 입력 파일(테스트할 URL 포함)과 출력 파일(결과 저장)을 제공하여 스크립트를 실행합니다:

    root@kitploit:~
    python script_name.py input_file.txt output_file.txt
    

    script_name.py를 스크립트 파일 이름으로, input_file.txt를 입력 파일로, output_file.txt를 원하는 출력 파일로 바꾸십시오.

    종속 항목

    • Python 3.x
    • requests 라이브러리 (pip install requests로 설치)

    관련 기사 및 참고 자료

    • Watchtowr Labs의 CVE-2024-3400 분석 이 기사는 CVE-2024-3400 취약점에 대한 심층 분석을 제공하며, 이를 악용할 수 있는 방법과 잠재적 영향을 자세히 설명합니다.

    • Justin Elze의 LinkedIn 게시물 Justin Elze는 CVE-2024-3400 발견의 중요성과 기업 환경의 보안에 미치는 영향에 대해 논의합니다.

    면책 조항

    이 스크립트는 교육 및 테스트 목적으로만 사용됩니다. 책임감 있게 사용하십시오. 소유하지 않거나 테스트 허가가 없는 시스템에서 이 스크립트를 무단으로 실행하는 것은 비윤리적이고 불법입니다. 항상 모든 관련 법률 및 규정을 준수해야 합니다.

    도구 다운로드