Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3400- — Exploit baseado em Go para CVE-2024-3400, permitindo execução remota de código não autenticada em firewalls PAN-OS via injeção de comando no GlobalProtect. Suporta ataques em alvo único e em lote via CSV. | Kitploit
Ferramentas/GitHubGitHub/loanvitor/cve-2024-3400-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

Exploit baseado em Go para CVE-2024-3400, permitindo execução remota de código não autenticada em firewalls PAN-OS via injeção de comando no GlobalProtect. Suporta ataques em alvo único e em lote via CSV.

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Injeção de Comandos em Firewall PAN-OS

Este repositório contém um script Go que explora uma vulnerabilidade de Injeção de Comandos em firewalls que executam o sistema operacional PAN-OS da Palo Alto Networks. A vulnerabilidade, identificada como CVE-2024-3400, permite que um atacante não autenticado execute código arbitrário com privilégios de root no firewall.

Sobre a Vulnerabilidade

CVE-2024-3400 é uma vulnerabilidade crítica que afeta múltiplas versões do PAN-OS, incluindo PAN-OS 10.2, PAN-OS 11.0 e PAN-OS 11.1, quando configurado com os recursos GlobalProtect Gateway e/ou GlobalProtect Portal e com a telemetria do dispositivo ativada. A exploração bem-sucedida desta vulnerabilidade pode resultar na execução de código arbitrário no firewall, potencialmente levando ao comprometimento completo do dispositivo.

Sobre o Script

O script neste repositório foi desenvolvido para fins educacionais e de pesquisa, com o objetivo de demonstrar como a vulnerabilidade pode ser explorada. Ele permite que os usuários realizem ataques contra firewalls PAN-OS vulneráveis, injetando cargas úteis personalizadas neles.

Uso do Script

O script pode ser executado de duas formas: inserindo valores diretamente ou usando um arquivo CSV contendo uma lista de alvos. Veja como usá-lo:

Execução com Valores Diretos:

  • Certifique-se de ter o Go instalado em seu sistema.
  • Clone este repositório para sua máquina.
  • Abra um terminal e navegue até o diretório onde você clonou o repositório.
  • Execute o script com o comando go run exploit.go.
  • Escolha a opção 'D' para inserir valores diretamente.
  • Siga as instruções para inserir o endereço IP do firewall, a carga útil a ser executada e o caminho para o certificado da autoridade certificadora raiz, se necessário.
  • Execução com um Arquivo CSV:

    1. Certifique-se de ter o Go instalado em seu sistema.
    2. Prepare um arquivo CSV contendo uma lista de alvos que você deseja atacar. O formato deve incluir três colunas: endereço IP do firewall, carga útil e o caminho para o certificado da autoridade certificadora raiz (opcional).
    3. Clone este repositório para sua máquina.
    4. Abra um terminal e navegue até o diretório onde você clonou o repositório.
    5. Execute o script com o comando go run exploit.go.
    6. Escolha a opção 'C' para usar um arquivo CSV.
    7. Quando solicitado, insira o caminho para o arquivo CSV.
    Baixar ferramenta