Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400-POC — Python-скрипт для проверки CVE-2024-3400 RCE в Palo Alto GlobalProtect путем отправки специально созданных cookie с командами в base64 и анализа ответов. | Kitploit
Инструменты/GitHubGitHub/conditionblack/cve-2024-3400-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

Python-скрипт для проверки CVE-2024-3400 RCE в Palo Alto GlobalProtect путем отправки специально созданных cookie с командами в base64 и анализа ответов.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3400 RCE Test Script

Обзор

Этот Python-скрипт предназначен для тестирования на уязвимость удаленного выполнения кода (RCE) CVE-2024-3400, которая затрагивает определенные порталы GlobalProtect от Palo Alto Networks. Уязвимость позволяет неавторизованное выполнение команд через манипуляцию cookie.

Скрипт отправляет безвредный HTTP GET-запрос к списку указанных URL с cookie-нагрузкой, содержащей закодированную в base64 команду (echo test). Если команда выполняется, это указывает на потенциальную уязвимость.

Как это работает

Компоненты

  • Base64-кодирование: Команды кодируются в base64 для имитации того, как злоумышленник может скрыть вредоносные команды, чтобы обойти базовые фильтры безопасности.
  • HTTP-запросы: Скрипт использует библиотеку requests Python для отправки HTTP GET-запросов с вредоносным cookie.
  • Работа с файлами: Читает список целевых URL из входного файла и записывает результаты тестирования в выходной файл.

Шаги

  1. Кодирование команды: Команда кодируется в base64.
echo test
  • Формирование cookie: Создается cookie-нагрузка с закодированной командой, вставленной таким образом, чтобы она выполнилась, если система уязвима.
  • Отправка запроса: Для каждого URL скрипт отправляет HTTP-запрос с сформированным cookie.
  • Анализ ответа: Скрипт проверяет HTTP-ответ на наличие вывода тестовой команды, что указывает на выполнение команды.
  • Логирование результатов: Результаты записываются в выходной файл с отметкой о потенциальной уязвимости каждого URL.
  • Использование

    Запустите скрипт из командной строки, указав входной файл (содержащий URL для тестирования) и выходной файл (для сохранения результатов):

    root@kitploit:~
    python script_name.py input_file.txt output_file.txt
    

    Замените script_name.py на имя вашего скрипта, input_file.txt на ваш входной файл, а output_file.txt на желаемый выходной файл.

    Зависимости

    • Python 3.x
    • Библиотека requests (установка через pip install requests)

    Статьи и ссылки

    • Анализ Watchtowr Labs по CVE-2024-3400 Эта статья подробно рассматривает уязвимость CVE-2024-3400, описывая, как ее можно эксплуатировать и какое потенциальное воздействие она имеет.

    • Пост в LinkedIn от Justin Elze Justin Elze обсуждает значимость обнаружения CVE-2024-3400 и его последствия для безопасности в корпоративных средах.

    Отказ от ответственности

    Этот скрипт предназначен только для образовательных целей и тестирования. Используйте его ответственно. Выполнение этого скрипта без разрешения на системах, которые вам не принадлежат или на тестирование которых у вас нет разрешения, является неэтичным и незаконным. Всегда соблюдайте применимые законы и нормативные требования.

    Скачать инструмент