ثغرة CVE-2024-3400
الوصف
ثغرة CVE-2024-3400 هي ثغرة أمنية تؤثر على جدران الحماية PAN-OS في الإصدارات 10.2 و11.0 و11.1. تُستغل هذه الثغرة عندما تكون إعدادات بوابة GlobalProtect وتليمترية الأجهزة مفعّلة. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ أوامر خبيثة والمساس بأمان النظام.
التفاصيل التقنية
- CVE: CVE-2024-3400
- المنتجات المتأثرة: جدران الحماية PAN-OS الإصدارات 10.2 و11.0 و11.1
- الأثر: تنفيذ أوامر عن بُعد والمساس بأمان النظام.
خطوات إعادة الإنتاج
- تأكد من أن إعداد بوابة GlobalProtect وتليمترية الأجهزة مفعّلة على جدار الحماية PAN-OS. أو جهّز البيئة باستخدام https://github.com/CerTusHack/CVE-2024-3400-PoC
- أرسل طلب ويب GET إلى نقطة نهاية محددة تؤدي إلى تفعيل الثغرة.
- احقن أمرًا خبيثًا (مثل سكربت XSS) في طلب GET لاستغلال الثغرة.
- سيعالج جدار الحماية PAN-OS الطلب وينفّذ الأمر الخبيث.
- يمكن للمهاجم الحصول على وصول عن بُعد إلى النظام والمساس بأمانه.
الاستخدام
الأمر بسيط: استنسخ هذا المستودع، نفّذ الملف menu.py، واتبع كل خطوة من الخطوات. كل ذلك موضح في هذا الشرح

التخفيف
للتخفيف من هذه الثغرة، يُنصح بما يلي:
- حدّث البرنامج الثابت (firmware) لجدار الحماية PAN-OS إلى إصدار مصحح يعالج هذه الثغرة.
- عطّل إعداد بوابة GlobalProtect وتليمترية الأجهزة إذا لم تكن ضرورية لبيئتك.
- نفّذ تدقيقًا أمنيًا منتظمًا لاكتشاف أي ثغرات محتملة وإصلاحها.
المراجع
المساهمة
إذا كانت لديك معلومات إضافية حول هذه الثغرة أو طرق للتخفيف منها، فلا تتردد في المساهمة في هذا المستودع عبر طلبات السحب (pull requests).