
استغلال ثغرة CVE-2024-3400 في GlobalProtect
استغلال لـ GlobalProtect CVE-2024-3400
يستهدف هذا الاستغلال الثغرة الأصلية، لذا يجب أن يعمل جدار الحماية بإصدار PAN-OS ضعيف ويجب أن تكون القياس عن بُعد (telemetry) مفعّلة.
المرجع: https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
مثال لتنفيذ أوامر عن بُعد (RCE) مع shell اتصال عكسي:

على المضيف البعيد:
