
نص بايثون لاكتشاف واستغلال ثغرة رفع الملفات التعسفي CVE-2024-3400 في جدران حماية Palo Alto Networks عن طريق فحص رموز الحالة وإنشاء ملفات اختبار.
كود Python بسيط لفحص إمكانية التحميل العشوائي إلى جهاز PaloAlto
يقوم ببساطة بالتحقق من رموز الحالة المرتجعة من الجهاز قبل وبعد إنشاء الملف. يقوم هذا بإنشاء اسم ملف عشوائي ومحاولة استدعائه بعد الإرسال.
سيقوم ذلك بحفظ ملف على جهاز PaloAlto الخاص بك إذا كان عرضة للثغرة، وسيتوجب عليك تنظيفه لاحقًا.
تم استخدام المعلومات من https://github.com/h4x0r-dz/CVE-2024-3400 وتحليل Rapid7 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home