ثغرة CVE-2024-3400
الوصف
ثغرة CVE-2024-3400 هي ثغرة أمنية تؤثر على جدران الحماية PAN-OS في الإصدارات 10.2 و11.0 و11.1. تُستغل هذه الثغرة عندما تكون إعدادات بوابة GlobalProtect وتليمترية الأجهزة مفعّلة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ أوامر خبيثة والمساس بأمان النظام.
التفاصيل التقنية
- CVE: CVE-2024-3400
- المنتجات المتأثرة: جدران الحماية PAN-OS الإصدارات 10.2 و11.0 و11.1
- الأثر: تنفيذ أوامر عن بُعد والمساس بأمان النظام.
خطوات إعادة الإنتاج
- تأكد من أن إعداد بوابة GlobalProtect وتليمترية الأجهزة مفعّلة على جدار الحماية PAN-OS. أو جهّز البيئة باستخدام https://github.com/CerTusHack/CVE-2024-3400-PoC
- أرسل طلب ويب GET إلى نقطة نهاية محددة تؤدي إلى تفعيل الثغرة.
- احقن أمرًا خبيثًا (مثل سكربت XSS) في طلب GET لاستغلال الثغرة.
- سيعالج جدار الحماية PAN-OS الطلب وينفّذ الأمر الخبيث.
- يمكن للمهاجم الحصول على وصول عن بُعد إلى النظام والمساس بأمانه.
الاستخدام
الأمر بسيط: استنسخ هذا المستودع، نفّذ الملف menu.py، واتبع كل خطوة من الخطوات. كل ذلك موضح في هذا الشرح

التخفيف
للتخفيف من هذه الثغرة، يُنصح بما يلي:
- حدّث البرنامج الثابت (firmware) لجدار الحماية PAN-OS إلى إصدار مصحح يعالج هذه الثغرة.