Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400 — Шаблон Nuclei и bash-скрипт для обнаружения и эксплуатации внедрения команд CVE-2024-3400 в Palo Alto PAN-OS GlobalProtect, позволяющие неавторизованное выполнение кода на уровне root. | Kitploit
Инструменты/GitHubGitHub/schooldropout1337/cve-2024-3400
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

Шаблон Nuclei и bash-скрипт для обнаружения и эксплуатации внедрения команд CVE-2024-3400 в Palo Alto PAN-OS GlobalProtect, позволяющие неавторизованное выполнение кода на уровне root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
622 лет назадЕщё не проверено

CVE-2024-3400

POC

telemet

Описание

Уязвимость внедрения команд, вызванная созданием произвольного файла в функции GlobalProtect программного обеспечения Palo Alto Networks PAN-OS для определенных версий PAN-OS и конфигураций функций, может позволить неаутентифицированному злоумышленнику выполнить произвольный код с привилегиями root на межсетевом экране.

Cloud NGFW, устройства Panorama и Prisma Access не подвержены этой уязвимости.

CVE-2024-3400 Шаблон Nuclei для уязвимости Palo Alto PAN-OS

Этот репозиторий содержит шаблон Nuclei, предназначенный для обнаружения уязвимостей, связанных с ошибками Palo Alto PAN-OS, конкретно нацеленных на CVE-2024-3400.

Комплексное исследование было проведено

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

Обнаруженные уязвимости

  • Создание 0-байтового файла: Эта уязвимость позволяет создать 0-байтовый файл с помощью Curl-запроса в Bash-файле.
  • Внедрение команд ОС: Шаблон Nuclei обнаруживает потенциальные уязвимости внедрения команд ОС.

Использование

Bash-скрипт

Выполните следующую команду для запуска Bash-скрипта:

root@kitploit:~
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target

Скрипт проверит, создан ли файл (возвращает статус 200 OK). В случае успеха он затем проверит, существует ли файл (возвращает статус 403 Forbidden).

Шаблон Nuclei - telemet.yaml

  1. Запустите Interact-сервер:
root@kitploit:~
interactsh-client -v
  1. Запустите шаблон Nuclei:
root@kitploit:~
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. Шаблон Boom Boom! (Получить поддомен с https://dig.pm)
root@kitploit:~
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

Потенциальные цели

Список потенциальных целей можно найти здесь.

root@kitploit:~
python fofax3r.py

Автор

  • Author: 자전거, 自転車, 自行车

Этот README.md предоставляет информацию об уязвимости, о том, как использовать предоставленные скрипты, потенциальных целях и указывает автора. Дайте мне знать, если вам потребуются дальнейшие корректировки!

Скачать инструмент