用于自动化利用 Palo Alto Networks PAN-OS 设备中 CVE-2024-3400 漏洞的工具。 支持多线程扫描、自动加载工件和详细日志记录。
!!!重要:仅用于您有明确测试授权的系统。
requests>=2.28.0rich>=12.0.0urllib3>=1.26.0# 克隆或创建项目
git clone https://github.com/wa6n3r/CVE-2024-3400 && cd CVE-2024-3400
# 安装依赖
pip install -r requirements.txt
# 基本运行
python exploit.py -f targets.txt -t 50
# 参数:
# -f, --file 包含目标列表的文件(必填)
# -t, --threads 线程数(默认:100)
# 目标文件格式(targets.txt)
example.com
https://target.local:443
192.168.1.100
# 输出文件
maybe_rce.log - 成功发送漏洞利用的目标
confirmed_rce.log - 确认的 RCE 案例(文件可用)
output/ - 下载的 cert.main.css 文件,文件名为 {domain}_cert.main.css