Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3400- — 基于Go语言编写的CVE-2024-3400漏洞利用工具,能够通过GlobalProtect中的命令注入实现对PAN-OS防火墙的未授权远程代码执行。支持单目标和CSV批量攻击。 | Kitploit
工具/GitHubGitHub/loanvitor/cve-2024-3400-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubloanvitor/cve-2024-3400-

CVE-2024-3400-

基于Go语言编写的CVE-2024-3400漏洞利用工具,能够通过GlobalProtect中的命令注入实现对PAN-OS防火墙的未授权远程代码执行。支持单目标和CSV批量攻击。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PAN-OS 防火墙命令注入漏洞

本仓库包含一个Go脚本,用于利用运行Palo Alto Networks PAN-OS操作系统的防火墙中的命令注入漏洞。该漏洞编号为CVE-2024-3400,允许未经身份验证的攻击者在防火墙上以root权限执行任意代码。

关于漏洞

CVE-2024-3400是一个影响多个PAN-OS版本(包括PAN-OS 10.2、PAN-OS 11.0和PAN-OS 11.1)的严重漏洞,当配置了GlobalProtect Gateway和/或GlobalProtect Portal功能且启用设备遥测时易受影响。成功利用此漏洞可在防火墙上执行任意代码,可能导致设备完全被攻陷。

关于脚本

本仓库中的脚本仅用于教育和研究目的,旨在演示该漏洞如何被利用。它允许用户通过向易受攻击的PAN-OS防火墙注入自定义载荷来执行攻击。

脚本用法

该脚本可通过两种方式运行:直接输入值或使用包含目标列表的CSV文件。使用方法如下:

直接输入值运行:

  1. 确保系统已安装Go。
  2. 将此仓库克隆到本地机器。
  3. 打开终端并导航到克隆仓库的目录。
  4. 使用命令 go run exploit.go 运行脚本。
  5. 选择选项 'D' 以直接输入值。
  6. 根据提示输入防火墙IP地址、要执行的载荷以及根CA证书路径(如需要)。

使用CSV文件运行:

  1. 确保系统已安装Go。
  2. 准备一个包含攻击目标列表的CSV文件。格式应包含三列:防火墙IP地址、载荷和根CA证书路径(可选)。
  3. 将此仓库克隆到本地机器。
  4. 打开终端并导航到克隆仓库的目录。
  5. 使用命令 go run exploit.go 运行脚本。
  6. 选择选项 'C' 以使用CSV文件。
  7. 根据提示输入CSV文件路径。
下载工具