
Python-Skript zur Erkennung und Ausnutzung der CVE-2024-3400-Schwachstelle für beliebige Datei-Uploads in Palo-Alto-Networks-Firewalls durch Prüfung von Statuscodes und Erstellung von Testdateien.
Einfacher Python-Code, um das willkürliche Hochladen auf eine PaloAlto zu überprüfen
Überprüft einfach die Statuscodes, die vom PaloAlto vor und nach der Dateierstellung zurückgegeben werden. Dies erstellt einen zufällig generierten Dateinamen und versucht, ihn nach dem Posten zurückzurufen.
Dies speichert bei Verwundbarkeit eine Datei auf Ihrem PaloAlto, die Sie anschließend bereinigen müssen.
Verwendete Informationen von https://github.com/h4x0r-dz/CVE-2024-3400 und der rapid7-Analyse https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home