Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3400 — Vulnerabilidade do Palo Alto | Kitploit
Ferramentas/GitHubGitHub/mrr0b0t19/cve-2024-3400
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubmrr0b0t19/cve-2024-3400

CVE-2024-3400

Vulnerabilidade do Palo Alto

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade CVE-2024-3400

Descrição

A vulnerabilidade CVE-2024-3400 é uma vulnerabilidade de segurança que afeta os firewalls PAN-OS nas versões 10.2, 11.0 e 11.1. Esta vulnerabilidade é explorada quando as configurações de gateway GlobalProtect e telemetria de dispositivos estão ativadas. Um atacante pode aproveitar esta vulnerabilidade para executar comandos maliciosos e comprometer a segurança do sistema.

Detalhes Técnicos

  • CVE: CVE-2024-3400
  • Produtos Afetados: Firewalls PAN-OS versões 10.2, 11.0 e 11.1
  • Impacto: Execução remota de comandos, comprometimento da segurança do sistema.

Passos para Reproduzir

  1. Certifique-se de que a configuração de gateway GlobalProtect e a telemetria de dispositivos estejam ativadas no firewall PAN-OS. ou Prepare o ambiente com https://github.com/CerTusHack/CVE-2024-3400-PoC
  2. Envie uma solicitação web GET a um endpoint específico que dispare a vulnerabilidade.
  3. Injete um comando malicioso (como um script XSS) na solicitação GET para explorar a vulnerabilidade.
  4. O firewall PAN-OS processará a solicitação e executará o comando malicioso.
  5. O atacante pode obter acesso remoto ao sistema e comprometer sua segurança.

USO

é simples, clone este repositório, execute o menu.py e faça cada um dos passos, tudo isso vem com esta explicação

image

Mitigação

Baixar ferramenta

Para mitigar esta vulnerabilidade, recomenda-se o seguinte:

  • Atualize o firmware do firewall PAN-OS para uma versão corrigida que solucione esta vulnerabilidade.
  • Desative a configuração de gateway GlobalProtect e a telemetria de dispositivos se elas não forem necessárias para o seu ambiente.
  • Realize uma auditoria de segurança regular para detectar e corrigir possíveis vulnerabilidades.

Referências

  • Página oficial do CVE-2024-3400
  • Aviso de segurança da Palo Alto Networks

Contribuição

Se você tiver informações adicionais sobre esta vulnerabilidade ou formas de mitigá-la, não hesite em contribuir para este repositório por meio de pull requests.