Sicherheitslücke CVE-2024-3400
Beschreibung
Die Sicherheitslücke CVE-2024-3400 ist eine Sicherheitsanfälligkeit, die PAN-OS-Firewalls in den Versionen 10.2, 11.0 und 11.1 betrifft. Diese Schwachstelle wird ausgenutzt, wenn die Konfigurationen von GlobalProtect-Gateway und Gerätetelemetrie aktiviert sind. Ein Angreifer kann diese Sicherheitslücke ausnutzen, um bösartige Befehle auszuführen und die Systemsicherheit zu gefährden.
Technische Details
- CVE: CVE-2024-3400
- Betroffene Produkte: PAN-OS-Firewalls Versionen 10.2, 11.0 und 11.1
- Auswirkung: Remote-Befehlsausführung, Gefährdung der Systemsicherheit.
Schritte zur Reproduktion
- Stelle sicher, dass die Konfiguration von GlobalProtect-Gateway und Gerätetelemetrie auf dem PAN-OS-Firewall aktiviert ist. o Bereite die Umgebung mit https://github.com/CerTusHack/CVE-2024-3400-PoC vor
- Sende eine GET-Webanfrage an einen bestimmten Endpunkt, der die Sicherheitslücke auslöst.
- Injiziere einen bösartigen Befehl (wie ein XSS-Skript) in die GET-Anfrage, um die Sicherheitslücke auszunutzen.
- Der PAN-OS-Firewall verarbeitet die Anfrage und führt den bösartigen Befehl aus.
- Der Angreifer kann Remote-Zugriff auf das System erhalten und dessen Sicherheit gefährden.
VERWENDUNG
Es ist einfach: Klone dieses Repository, führe menu.py aus und befolge jeden Schritt. All dies wird mit dieser Erklärung geliefert

Abhilfe
Um diese Sicherheitslücke zu entschärfen, wird Folgendes empfohlen:
- Aktualisiere die Firmware des PAN-OS-Firewalls auf eine gepatchte Version, die diese Sicherheitslücke behebt.
- Deaktiviere die Konfiguration von GlobalProtect-Gateway und Gerätetelemetrie, falls sie in deiner Umgebung nicht benötigt werden.
- Führe regelmäßige Sicherheitsaudits durch, um mögliche Sicherheitslücken zu erkennen und zu beheben.
Referenzen
Beitrag
Wenn du zusätzliche Informationen zu dieser Sicherheitslücke oder Möglichkeiten zur Entschärfung hast, zögere nicht, zu diesem Repository über Pull-Requests beizutragen.