Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400-Check — Python-скрипт для проверки уязвимости CVE-2024-3400 в Palo Alto Networks PAN-OS SSL VPN путем зондирования /ssl-vpn/hipreport.esp и проверки доступа к файлу через /global-protect/portal/images/sxy.txt. | Kitploit
Инструменты/GitHubGitHub/sxyrxyy/cve-2024-3400-check
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsxyrxyy/cve-2024-3400-check

CVE-2024-3400-Check

Python-скрипт для проверки уязвимости CVE-2024-3400 в Palo Alto Networks PAN-OS SSL VPN путем зондирования /ssl-vpn/hipreport.esp и проверки доступа к файлу через /global-protect/portal/images/sxy.txt.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

  1. Выполните POST-запрос к конечной точке /ssl-vpn/hipreport.esp.
  2. Выполните GET-запрос к /global-protect/portal/images/sxy.txt, чтобы проверить, позволяет ли эксплуатация получить доступ к файлу, который обычно недоступен (статус 403 Forbidden).

Предварительные требования

Вам понадобится Python 3.6 или новее и aiohttp. Убедитесь, что у вас установлена последняя версия Python и pip.

Использование

python check.py -host 192.168.1.1

python check.py -list ips.txt

Скачать инструмент