
Go-basierter Exploit für CVE-2024-3400, der nicht authentifizierte Remote-Codeausführung auf PAN-OS-Firewalls durch Befehlseinschleusung in GlobalProtect ermöglicht. Unterstützt Einzelziel- und CSV-Stapelangriffe.
Dieses Repository enthält ein Go-Skript, das eine Befehlseinschleusungsschwachstelle in Firewalls ausnutzt, die das Betriebssystem PAN-OS von Palo Alto Networks verwenden. Die unter CVE-2024-3400 identifizierte Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code mit Root-Rechten auf der Firewall auszuführen.
CVE-2024-3400 ist eine kritische Schwachstelle, die mehrere Versionen von PAN-OS betrifft, darunter PAN-OS 10.2, PAN-OS 11.0 und PAN-OS 11.1, sofern diese mit den Funktionen GlobalProtect Gateway und/oder GlobalProtect Portal sowie aktivierter Gerätetelemetrie konfiguriert sind. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zur Ausführung beliebigen Codes auf der Firewall führen, was letztlich eine vollständige Kompromittierung des Geräts zur Folge haben kann.
Das Skript in diesem Repository wurde zu Bildungs- und Forschungszwecken entwickelt und soll demonstrieren, wie die Schwachstelle ausgenutzt werden kann. Es ermöglicht Benutzern, Angriffe gegen anfällige PAN-OS-Firewalls durchzuführen, indem benutzerdefinierte Payloads eingeschleust werden.
Das Skript kann auf zwei Arten ausgeführt werden: durch direkte Eingabe von Werten oder durch Verwendung einer CSV-Datei mit einer Liste von Zielen. So verwenden Sie es:
go run exploit.go aus.go run exploit.go aus.