
Python-Skript zum Testen auf CVE-2024-3400 RCE in Palo Alto GlobalProtect, indem manipulierte Cookies mit base64-kodierten Befehlen gesendet und die Antworten analysiert werden.
Dieses Python-Skript wurde entwickelt, um eine Remote Code Execution (RCE)-Schwachstelle zu testen, insbesondere CVE-2024-3400, die bestimmte Palo Alto Networks GlobalProtect-Portale betrifft. Die Schwachstelle ermöglicht die unbefugte Ausführung von Befehlen durch Cookie-Manipulation.
Das Skript sendet eine harmlose HTTP-GET-Anfrage an eine Liste von angegebenen URLs mit einer Cookie-Payload, die einen base64-kodierten Befehl (echo test) enthält. Wenn der Befehl ausgeführt wird, deutet dies auf eine potenzielle Schwachstelle hin.
requests Python-Bibliothek, um HTTP-GET-Anfragen mit dem bösartigen Cookie zu senden.echo test wird in base64 kodiert.Führen Sie das Skript von der Befehlszeile aus, indem Sie die Eingabedatei (enthält zu testende URLs) und die Ausgabedatei (zum Speichern der Ergebnisse) angeben:
python script_name.py input_file.txt output_file.txt
Ersetzen Sie script_name.py durch den Dateinamen Ihres Skripts, input_file.txt durch Ihre Eingabedatei und output_file.txt durch Ihre gewünschte Ausgabedatei.
requests-Bibliothek (Installation mit pip install requests)Watchtowr Labs Analysis on CVE-2024-3400 Dieser Artikel bietet eine eingehende Betrachtung der Schwachstelle CVE-2024-3400 und beschreibt, wie sie ausgenutzt werden kann und welche potenziellen Auswirkungen sie hat.
LinkedIn Post by Justin Elze Justin Elze diskutiert die Bedeutung der Entdeckung von CVE-2024-3400 und ihre Auswirkungen auf die Sicherheit in Unternehmensumgebungen.
Dieses Skript dient ausschließlich zu Bildungs- und Testzwecken. Verwenden Sie es verantwortungsvoll. Die Ausführung dieses Skripts ohne Autorisierung auf Systemen, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist unethisch und illegal. Stellen Sie stets sicher, dass alle geltenden Gesetze und Vorschriften eingehalten werden.