Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400 — Уязвимость Palo Alto | Kitploit
Инструменты/GitHubGitHub/mrr0b0t19/cve-2024-3400
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubmrr0b0t19/cve-2024-3400

CVE-2024-3400

Уязвимость Palo Alto

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость CVE-2024-3400

Описание

Уязвимость CVE-2024-3400 — это уязвимость безопасности, затрагивающая межсетевые экраны PAN-OS версий 10.2, 11.0 и 11.1. Данная уязвимость эксплуатируется, когда включены конфигурации шлюза GlobalProtect и телеметрии устройств. Злоумышленник может воспользоваться этой уязвимостью для выполнения вредоносных команд и компрометации безопасности системы.

Технические детали

  • CVE: CVE-2024-3400
  • Затронутые продукты: Межсетевые экраны PAN-OS версий 10.2, 11.0 и 11.1
  • Воздействие: Удаленное выполнение команд, компрометация безопасности системы.

Шаги для воспроизведения

  1. Убедитесь, что конфигурация шлюза GlobalProtect и телеметрия устройств включены на межсетевом экране PAN-OS. или Подготовьте среду с помощью https://github.com/CerTusHack/CVE-2024-3400-PoC
  2. Отправьте GET-запрос к определенной конечной точке, которая запускает уязвимость.
  3. Внедрите вредоносную команду (например, XSS-скрипт) в GET-запрос для эксплуатации уязвимости.
  4. Межсетевой экран PAN-OS обработает запрос и выполнит вредоносную команду.
  5. Злоумышленник может получить удаленный доступ к системе и скомпрометировать ее безопасность.

ИСПОЛЬЗОВАНИЕ

это просто: клонируйте этот репозиторий, запустите menu.py и выполните каждый из шагов. Все это сопровождается данным объяснением

image

Смягчение последствий

Для смягчения последствий данной уязвимости рекомендуется следующее:

  • Обновите прошивку межсетевого экрана PAN-OS до исправленной версии, устраняющей эту уязвимость.
  • Отключите конфигурацию шлюза GlobalProtect и телеметрию устройств, если они не требуются в вашей среде.
  • Регулярно проводите аудит безопасности для выявления и устранения возможных уязвимостей.

Ссылки

  • Официальная страница CVE-2024-3400
  • Уведомление о безопасности от Palo Alto Networks

Вклад

Если у вас есть дополнительная информация об этой уязвимости или способах ее смягчения, не стесняйтесь вносить вклад в этот репозиторий с помощью запросов на слияние (pull requests).

Скачать инструмент