
نص Python لاختبار CVE-2024-3400 RCE في Palo Alto GlobalProtect عن طريق إرسال ملفات تعريف ارتباط مصممة بأوامر مشفرة base64 وتحليل الاستجابات.
تم تصميم هذا السكريبت بلغة بايثون لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE)، وتحديدًا CVE-2024-3400، التي تؤثر على بوابات GlobalProtect معينة من Palo Alto Networks. تسمح الثغرة بتنفيذ أوامر غير مصرح بها عبر التلاعب بملفات تعريف الارتباط (cookies).
يرسل السكريبت طلب HTTP GET غير ضار إلى قائمة عناوين URL محددة مع حمولة cookie تتضمن أمرًا مشفرًا بـ base64 (echo test). إذا تم تنفيذ الأمر، فهذا يشير إلى وجود الثغرة المحتملة.
requests الخاصة ببايثون لإرسال طلبات HTTP GET مع cookie الخبيثة.echo test إلى base64.قم بتشغيل السكريبت من سطر الأوامر عن طريق توفير ملف الإدخال (الذي يحتوي على عناوين URL للاختبار) وملف الإخراج (لتخزين النتائج):
python script_name.py input_file.txt output_file.txt
استبدل script_name.py باسم ملف السكريبت الخاص بك، و input_file.txt بملف الإدخال، و output_file.txt بملف الإخراج المطلوب.
requests (قم بتثبيتها عبر pip install requests)تحليل Watchtowr Labs لـ CVE-2024-3400 تقدم هذه المقالة نظرة متعمقة على ثغرة CVE-2024-3400، وتفصل كيف يمكن استغلالها وتأثيرها المحتمل.
منشور على LinkedIn لجاستن إلز يناقش جاستن إلز أهمية اكتشاف CVE-2024-3400 وتداعياته على الأمن في بيئات المؤسسات.
هذا السكريبت مخصص للأغراض التعليمية والاختبارية فقط. استخدمه بمسؤولية. تشغيل هذا السكريبت دون إذن على أنظمة لا تملكها أو ليس لديك الإذن باختبارها غير أخلاقي وغير قانوني. تأكد دائمًا من الامتثال لجميع القوانين واللوائح المعمول بها.