
Código Python simple para comprobar la carga arbitraria para PaloAlto CVE-2024-3400
Código Python simple para comprobar la subida arbitraria a un PaloAlto
Simplemente comprueba los códigos de estado devueltos por el PaloAlto antes y después de la creación del archivo. Esto crea un nombre de archivo generado aleatoriamente e intenta llamarlo después del POST.
Esto guardará un archivo en su PaloAlto si es vulnerable, que deberá limpiar después.
Información utilizada de https://github.com/h4x0r-dz/CVE-2024-3400 y el análisis de rapid7 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home