
استغلال مبني على Go لثغرة CVE-2024-3400، يتيح تنفيذ أوامر عن بُعد غير مصادق عليه على جدران حماية PAN-OS عبر حقن الأوامر في GlobalProtect. يدعم هجمات الهدف الواحد والدفعات CSV.
يحتوي هذا المستودع على سكربت بلغة Go يستغل ثغرة حقن أوامر (Command Injection) في جدران الحماية التي تعمل بنظام التشغيل PAN-OS من Palo Alto Networks. تسمح هذه الثغرة، المعرّفة برقم CVE-2024-3400، لمهاجم غير مصادَق بتنفيذ أكواد عشوائية بصلاحيات الجذر (root) على جدار الحماية.
تُعد CVE-2024-3400 ثغرة حرجة تؤثر على إصدارات متعددة من PAN-OS، بما في ذلك PAN-OS 10.2 وPAN-OS 11.0 وPAN-OS 11.1، عند تكوينها بميزات GlobalProtect Gateway و/أو GlobalProtect Portal مع تفعيل القياس عن بُعد (telemetry) الخاص بالجهاز. يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى تنفيذ أكواد عشوائية على جدار الحماية، مما قد ينتج عنه اختراق كامل للجهاز.
تم تطوير السكربت في هذا المستودع لأغراض تعليمية وبحثية، بهدف توضيح كيفية استغلال الثغرة. يتيح للمستخدمين تنفيذ هجمات ضد جدران حماية PAN-OS المعرّضة للخطر عبر حقن حمولات (payloads) مخصصة داخلها.
يمكن تشغيل السكربت بطريقتين: بإدخال القيم مباشرة أو باستخدام ملف CSV يحتوي على قائمة بالأهداف. إليك طريقة استخدامه:
go run exploit.go.go run exploit.go.