Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400- — Эксплойт на Go для CVE-2024-3400, позволяющий неавторизованное удалённое выполнение кода на межсетевых экранах PAN-OS через внедрение команд в GlobalProtect. Поддерживает атаки на одну цель и пакетные атаки через CSV. | Kitploit
Инструменты/GitHubGitHub/loanvitor/cve-2024-3400-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

Эксплойт на Go для CVE-2024-3400, позволяющий неавторизованное удалённое выполнение кода на межсетевых экранах PAN-OS через внедрение команд в GlobalProtect. Поддерживает атаки на одну цель и пакетные атаки через CSV.

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость внедрения команд в межсетевом экране PAN-OS

Этот репозиторий содержит скрипт на Go, который эксплуатирует уязвимость внедрения команд в межсетевых экранах под управлением операционной системы PAN-OS от Palo Alto Networks. Уязвимость, идентифицированная как CVE-2024-3400, позволяет неавторизованному злоумышленнику выполнять произвольный код с привилегиями root на межсетевом экране.

Об уязвимости

CVE-2024-3400 — это критическая уязвимость, затрагивающая несколько версий PAN-OS, включая PAN-OS 10.2, PAN-OS 11.0 и PAN-OS 11.1, при настройке функций GlobalProtect Gateway и/или GlobalProtect Portal и включенной телеметрии устройства. Успешная эксплуатация этой уязвимости может привести к выполнению произвольного кода на межсетевом экране, что потенциально может привести к полной компрометации устройства.

О скрипте

Скрипт в этом репозитории разработан в образовательных и исследовательских целях, чтобы продемонстрировать, как можно эксплуатировать уязвимость. Он позволяет пользователям выполнять атаки на уязвимые межсетевые экраны PAN-OS путём внедрения пользовательских нагрузок.

Использование скрипта

Скрипт можно запустить двумя способами: путём прямого ввода значений или с помощью CSV-файла, содержащего список целей. Вот как его использовать:

Запуск с прямым вводом значений:

  1. Убедитесь, что на вашей системе установлен Go.
  • Клонируйте этот репозиторий на свою машину.
  • Откройте терминал и перейдите в каталог, куда вы клонировали репозиторий.
  • Запустите скрипт командой go run exploit.go.
  • Выберите опцию 'D' для прямого ввода значений.
  • Следуйте подсказкам: введите IP-адрес межсетевого экрана, выполняемую полезную нагрузку и путь к корневому сертификату ЦС (если требуется).
  • Запуск с CSV-файлом:

    1. Убедитесь, что на вашей системе установлен Go.
    2. Подготовьте CSV-файл, содержащий список целей для атаки. Формат должен включать три столбца: IP-адрес межсетевого экрана, полезная нагрузка и путь к корневому сертификату ЦС (необязательно).
    3. Клонируйте этот репозиторий на свою машину.
    4. Откройте терминал и перейдите в каталог, куда вы клонировали репозиторий.
    5. Запустите скрипт командой go run exploit.go.
    6. Выберите опцию 'C' для использования CSV-файла.
    7. Введите путь к CSV-файлу по запросу.
    Скачать инструмент