
Script en Python para probar la vulnerabilidad CVE-2024-3400 de ejecución remota de código (RCE) en portales de Palo Alto GlobalProtect mediante manipulación de cookies. Envía cargas útiles benignas y analiza las respuestas para identificar sistemas vulnerables.
Este script de Python está diseñado para detectar una vulnerabilidad de ejecución remota de código (RCE), específicamente CVE-2024-3400, que afecta a ciertos portales GlobalProtect de Palo Alto Networks. La vulnerabilidad permite la ejecución no autorizada de comandos mediante la manipulación de cookies.
El script envía una solicitud HTTP GET benigna a una lista de URLs especificadas con una carga útil de cookie que incluye un comando codificado en base64 (echo test). Si el comando se ejecuta, indica una posible vulnerabilidad.
requests de Python para enviar solicitudes HTTP GET con la cookie maliciosa.echo test se codifica en base64.Ejecute el script desde la línea de comandos proporcionando el archivo de entrada (que contiene las URLs a probar) y el archivo de salida (para almacenar los resultados):
python script_name.py input_file.txt output_file.txt
Reemplace script_name.py con el nombre de su script, input_file.txt con su archivo de entrada y output_file.txt con su archivo de salida deseado.
requests (instálela mediante pip install requests)Análisis de Watchtowr Labs sobre CVE-2024-3400 Este artículo ofrece un análisis en profundidad de la vulnerabilidad CVE-2024-3400, detallando cómo puede ser explotada y su posible impacto.
Publicación de LinkedIn por Justin Elze Justin Elze analiza la importancia del descubrimiento de CVE-2024-3400 y sus implicaciones para la seguridad en entornos empresariales.
Este script es solo para fines educativos y de prueba. Úselo de manera responsable. Ejecutar este script sin autorización en sistemas que no posea o para los que no tenga permiso de prueba es poco ético e ilegal. Asegúrese siempre de cumplir con todas las leyes y regulaciones aplicables.