


Una inyección de comandos como resultado de una vulnerabilidad de creación arbitraria de archivos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS y distintas configuraciones de funciones puede permitir a un atacante no autenticado ejecutar código arbitrario con privilegios de root en el cortafuegos.
Cloud NGFW, los dispositivos Panorama y Prisma Access no se ven afectados por esta vulnerabilidad.
Este repositorio contiene una plantilla de Nuclei diseñada para detectar vulnerabilidades relacionadas con errores de Palo Alto PAN-OS, dirigida específicamente a CVE-2024-3400.
Se realizó una investigación exhaustiva por parte de
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Ejecute el siguiente comando para ejecutar el script de Bash:
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target
El script comprobará si se crea un archivo (devolviendo un estado 200 OK). Si tiene éxito, a continuación verificará si el archivo existe (devolviendo un estado 403 Forbidden).
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
Se puede encontrar una lista de objetivos potenciales aquí.
python fofax3r.py
This README.md provides information on the vulnerability, how to use the provided scripts, potential targets, and credits the author. Let me know if you need any further adjustments!