Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3400-POC — Python脚本,通过发送带有base64编码命令的定制cookie并分析响应,测试Palo Alto GlobalProtect中的CVE-2024-3400 RCE。 | Kitploit
工具/GitHubGitHub/conditionblack/cve-2024-3400-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubconditionblack/cve-2024-3400-poc

CVE-2024-3400-POC

Python脚本,通过发送带有base64编码命令的定制cookie并分析响应,测试Palo Alto GlobalProtect中的CVE-2024-3400 RCE。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-3400 RCE 测试脚本

概述

此 Python 脚本用于测试远程代码执行(RCE)漏洞,具体为 CVE-2024-3400,该漏洞影响某些 Palo Alto Networks GlobalProtect 门户。该漏洞允许通过 cookie 操作进行未授权的命令执行。

脚本向指定的 URL 列表发送一个无害的 HTTP GET 请求,其中包含一个带 base64 编码命令(echo test)的 cookie 载荷。如果命令被执行,则表明存在潜在漏洞。

工作原理

组件

  • Base64 编码:命令以 base64 编码形式呈现,模拟攻击者如何混淆恶意命令以绕过基本安全过滤器。
  • HTTP 请求:脚本使用 requests Python 库发送带有恶意 cookie 的 HTTP GET 请求。
  • 文件处理:从输入文件读取目标 URL 列表,并将测试结果写入输出文件。

步骤

  1. 命令编码:将 echo test 命令编码为 base64。
  2. 构造 Cookie:构造一个 cookie 载荷,将编码后的命令以易受攻击的系统会执行的方式插入。
  3. 发送请求:对每个 URL,脚本发送一个带有构造后 cookie 的 HTTP 请求。
  4. 响应分析:检查 HTTP 响应中是否出现测试命令的输出,以判断命令是否被执行。
  5. 结果记录:将结果记录到输出文件,标记每个 URL 是否存在潜在漏洞。

使用方法

在命令行中运行脚本,提供输入文件(包含待测试的 URL)和输出文件(用于存储结果):

python script_name.py input_file.txt output_file.txt

将 script_name.py 替换为你的脚本文件名,input_file.txt 替换为你的输入文件,output_file.txt 替换为你想要的输出文件。

依赖项

  • Python 3.x
  • requests 库(通过 pip install requests 安装)

文章与参考

  • Watchtowr Labs 对 CVE-2024-3400 的分析 本文深入分析了 CVE-2024-3400 漏洞,详细说明了其利用方式及潜在影响。

  • Justin Elze 的 LinkedIn 文章 Justin Elze 讨论了 CVE-2024-3400 发现的重要性及其对企业环境安全的影响。

免责声明

此脚本仅用于教育和测试目的。请负责任地使用。未经授权在你未拥有或未获许可的系统上执行此脚本是不道德且非法的。始终确保遵守所有适用法律法规。

下载工具