
Einfacher Python-Code zur Überprüfung auf beliebiges Hochladen für PaloAlto CVE-2024-3400
Einfacher Python-Code, um das willkürliche Hochladen auf eine PaloAlto zu überprüfen
Überprüft einfach die Statuscodes, die vom PaloAlto vor und nach der Dateierstellung zurückgegeben werden. Dies erstellt einen zufällig generierten Dateinamen und versucht, ihn nach dem Posten zurückzurufen.
Dies speichert bei Verwundbarkeit eine Datei auf Ihrem PaloAlto, die Sie anschließend bereinigen müssen.
Verwendete Informationen von https://github.com/h4x0r-dz/CVE-2024-3400 und der rapid7-Analyse https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home