Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3400-POC — Script Python para testar CVE-2024-3400 RCE no Palo Alto GlobalProtect enviando cookies elaborados com comandos codificados em base64 e analisando respostas. | Kitploit
Ferramentas/GitHubGitHub/conditionblack/cve-2024-3400-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

Script Python para testar CVE-2024-3400 RCE no Palo Alto GlobalProtect enviando cookies elaborados com comandos codificados em base64 e analisando respostas.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3400 Script de Teste de RCE

Visão Geral

Este script em Python foi projetado para testar uma vulnerabilidade de execução remota de código (RCE), especificamente a CVE-2024-3400, que afeta determinados portais GlobalProtect da Palo Alto Networks. A vulnerabilidade permite a execução não autorizada de comandos através da manipulação de cookies.

O script envia uma requisição HTTP GET benigna para uma lista de URLs especificadas com um payload de cookie que inclui um comando codificado em base64 (echo test). Se o comando for executado, indica uma vulnerabilidade potencial.

Como Funciona

Componentes

  • Codificação Base64: Os comandos são codificados em base64 para simular como um atacante poderia ocultar comandos maliciosos para contornar filtros de segurança básicos.
  • Requisições HTTP: O script utiliza a biblioteca Python requests para enviar requisições HTTP GET com o cookie malicioso.
  • Manipulação de Arquivos: Ele lê uma lista de URLs alvo de um arquivo de entrada e escreve os resultados do teste em um arquivo de saída.

Passos

  1. Codificação do Comando: O comando echo test é codificado em base64.
  2. Criação do Cookie: Um payload de cookie é criado com o comando codificado inserido de forma que seria executado se o sistema estiver vulnerável.
  3. Envio de Requisição: Para cada URL, o script envia uma requisição HTTP com o cookie criado.
  4. Análise da Resposta: O script verifica a resposta HTTP para ver se a saída do comando de teste aparece, indicando a execução do comando.
  5. Registro de Resultados: Os resultados são registrados em um arquivo de saída, indicando se cada URL é potencialmente vulnerável.

Uso

Execute o script a partir da linha de comando, fornecendo o arquivo de entrada (contendo as URLs para testar) e o arquivo de saída (para armazenar os resultados):

root@kitploit:~
python script_name.py input_file.txt output_file.txt

Substitua script_name.py pelo nome do seu script, input_file.txt pelo seu arquivo de entrada e output_file.txt pelo arquivo de saída desejado.

Dependências

  • Python 3.x
  • Biblioteca requests (instale via pip install requests)

Artigos e Referências

  • Análise do Watchtowr Labs sobre CVE-2024-3400 Este artigo fornece uma visão aprofundada da vulnerabilidade CVE-2024-3400, detalhando como pode ser explorada e seu impacto potencial.

  • Postagem no LinkedIn por Justin Elze Justin Elze discute a importância da descoberta da CVE-2024-3400 e suas implicações para a segurança em ambientes corporativos.

Aviso Legal

Este script é apenas para fins educacionais e de teste. Use-o com responsabilidade. Executar este script sem autorização em sistemas que você não possui ou não tem permissão para testar é antiético e ilegal. Sempre garanta a conformidade com todas as leis e regulamentos aplicáveis.

Baixar ferramenta