
Exploit basado en Go para CVE-2024-3400, que permite la ejecución remota de código no autenticado en firewalls PAN-OS mediante inyección de comandos en GlobalProtect. Admite ataques de un solo objetivo y por lotes CSV.
Este repositorio contiene un script en Go que explota una vulnerabilidad de Inyección de Comandos en firewalls que ejecutan el sistema operativo PAN-OS de Palo Alto Networks. La vulnerabilidad, identificada como CVE-2024-3400, permite a un atacante no autenticado ejecutar código arbitrario con privilegios de root en el firewall.
CVE-2024-3400 es una vulnerabilidad crítica que afecta a múltiples versiones de PAN-OS, incluyendo PAN-OS 10.2, PAN-OS 11.0 y PAN-OS 11.1, cuando está configurado con las funciones GlobalProtect Gateway y/o GlobalProtect Portal y la telemetría del dispositivo habilitada. La explotación exitosa de esta vulnerabilidad puede resultar en la ejecución de código arbitrario en el firewall, potencialmente llevando al compromiso total del dispositivo.
El script en este repositorio se desarrolla con fines educativos y de investigación, con el objetivo de demostrar cómo se puede explotar la vulnerabilidad. Permite a los usuarios realizar ataques contra firewalls PAN-OS vulnerables mediante la inyección de payloads personalizados.
El script se puede ejecutar de dos maneras: ingresando valores directamente o utilizando un archivo CSV que contenga una lista de objetivos. A continuación, se explica cómo usarlo:
go run exploit.go.go run exploit.go.