Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-2432-PaloAlto-GlobalProtect-EoP | Kitploit
Herramientas/GitHubGitHub/hagrid29/cve-2024-2432-paloalto-globalprotect-eop
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubhagrid29/cve-2024-2432-paloalto-globalprotect-eop

CVE-2024-2432-PaloAlto-GlobalProtect-EoP

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
6412hace 2 añosRevisado por Kitploit

CVE-2024-2432 Palo Alto GlobalProtect EoP

En sistemas Windows, se descubrió que GlobalProtect (versiones de aplicación 6.1.1-5 y 6.2.0-89) era vulnerable a la eliminación arbitraria de archivos con privilegios elevados mediante un ataque de enlace simbólico, lo que conduce a una escalada de privilegios local en la máquina local.

Se observó que cuando un usuario de Windows sin privilegios intenta conectarse a la VPN con GlobalProtect, el proceso "PanGpHip.exe" hace lo siguiente con privilegios de SYSTEM:

  1. consulta el directorio "C:\Users\<user>\AppData\Local\Temp\waapi-*"

  2. si se descubre algún directorio, consulta además el directorio "C:\Users\<user>\AppData\Local\Temp\waapi-<random>\*"

  3. si se descubren archivos o directorios en "C:\Users\<user>\AppData\Local\Temp\waapi-<random>*", los elimina

  4. finalmente, elimina el directorio "C:\Users\<user>\AppData\Local\Temp\waapi-<random>"

  5. nota al margen: el programa puede consultar un directorio anidado, pero no logra abrir un handle hacia él. Por lo tanto, podemos ignorar este caso

Fig1

Dado que el directorio "C:\Users\<user>\AppData\Local\Temp\waapi-<random>" puede ser creado por el usuario actual y asignársele el privilegio "Modify" para el usuario actual, el usuario actual puede modificar todo el directorio. Con esta configuración, un usuario sin privilegios puede lograr la eliminación arbitraria de archivos creando un enlace simbólico a una ubicación privilegiada (por ejemplo, C:\Windows\System32). Además, un usuario malintencionado podría lograr la escalada de privilegios local a partir de la eliminación arbitraria de archivos.

Para realizar la eliminación arbitraria de archivos como usuario sin privilegios, el usuario podría seguir los siguientes pasos:

Método 1

  1. El usuario crea la carpeta "C:\Users\<user>\AppData\Local\Temp\waapi-1234567"

  2. El usuario crea el archivo "C:\Users\<user>\AppData\Local\Temp\waapi-1234567\12345.txt"

  3. El usuario establece un OpLock en el archivo "C:\Users\<user>\AppData\Local\Temp\waapi-1234567\12345.txt"

  4. El usuario se conecta a la VPN. El proceso "PanGpHip.exe" intentará eliminar el archivo "C:\Users\<user>\AppData\Local\Temp\waapi-1234567\12345.txt" con privilegios de SYSTEM.

  5. El proceso "PanGpHip.exe" se pausará debido al OpLock

  6. Cuando se activa el OpLock, el usuario mueve el archivo "C:\Users\<user>\AppData\Local\Temp\waapi-1234567\12345.txt" a otro lugar para vaciar la carpeta

  7. El usuario crea un junction "C:\Users\<user>\AppData\Local\Temp\waapi-1234567" hacia "\RPC Control"

  8. El usuario crea un enlace simbólico "GLOBAL\GLOBALROOT\RPC Control\12345.txt" hacia el archivo objetivo (por ejemplo, C:\Windows\System32\secrets.txt)

  9. El usuario libera el OpLock

  10. El usuario elimina el enlace simbólico

  11. El archivo objetivo (por ejemplo, C:\Windows\System32\secrets.txt) sería eliminado

root@kitploit:~
.\PoC.exe del C:\windows\System32\secrets.txt 1

Método 2

  1. El usuario crea la carpeta "C:\Users<user>\AppData\Local\Temp\waapi-1234567" y "C:\Users\<user>\AppData\Local\Temp\fakedir-1234567"

  2. El usuario crea el archivo "C:\Users<user>\AppData\Local\Temp\fakedir-1234567\11111.txt" y crea el archivo "C:\Users\<user>\AppData\Local\Temp\fakedir-1234567\12345.txt"

  3. El usuario crea un junction "C:\Users<user>\AppData\Local\Temp\waapi-1234567" hacia "C:\Users\<user>\AppData\Local\Temp\fakedir-1234567"

  4. El usuario establece un OpLock en el archivo "C:\Users\<user>\AppData\Local\Temp\fakedir-1234567\11111.txt"

  5. El usuario se conecta a la VPN. El proceso "PanGpHip.exe" intentará eliminar el archivo "C:\Users\<user>\AppData\Local\Temp\waapi-1234567\11111.txt" con privilegios de SYSTEM.

  6. El proceso "PanGpHip.exe" se pausará debido al OpLock

  7. El usuario elimina el junction existente y crea un junction "C:\Users\<user>\AppData\Local\Temp\waapi-1234567" hacia "\RPC Control"

  8. El usuario crea un enlace simbólico "GLOBAL\GLOBALROOT\RPC Control\12345.txt" hacia el archivo objetivo (por ejemplo, C:\Windows\System32\secrets.txt)

  9. El usuario libera el OpLock

  10. El usuario elimina el enlace simbólico

  11. El archivo objetivo (por ejemplo, C:\Windows\System32\secrets.txt) sería eliminado

root@kitploit:~
.\PoC.exe del C:\windows\System32\secrets.txt 2

Para realizar una escalada de privilegios local a partir de la eliminación arbitraria de archivos, podríamos aprovechar Windows Installer como se describe en este artículo https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks.

Método 1

root@kitploit:~
.\PoC.exe pe RollbackScript.rbs 1

Método 2

root@kitploit:~
.\PoC.exe pe RollbackScript.rbs 2

cmd.rbs abrirá un símbolo del sistema

public_run_bat.rbs ejecutará C:\Users\Public\run.bat

Cronología

  • 06/25/2023 - Vulnerabilidad reportada a Palo Alto
  • 10/09/2023 - Palo Alto confirmó la vulnerabilidad
  • 13/03/2024 - Publicación

Referencia

  • https://security.paloaltonetworks.com/CVE-2024-2432
Descargar herramienta