
Déterminer la version exécutée sur le pare-feu réseau Palo Alto pour le portail Global Protect
Déterminer la version exécutée sur le pare-feu Palo Alto Networks pour le portail Global Protect
Récemment, de nombreuses vulnérabilités critiques ont été annoncées par Palo Alto Networks ici : https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date
Ceci est une Preuve de Concept (PoC) pour déterminer la version utilisée par le pare-feu, en examinant l'etag d'un scan curl sur leur favicon et login.esp
Référence :
Impact CWE-78 : https://cwe.mitre.org/data/definitions/78
Par The Register : https://www.theregister.com/2020/07/09/palo_alto_fix/
Par Vulmon https://vulmon.com/searchpage?q=paloaltonetworks

Instructions :
Assurez-vous d'avoir la dernière version de Python3
Démo :
curl -skI https://example.com/global-protect/login.esp
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"
Pour déterminer cela, nous devons examiner l'etag de certaines URL. En faisant cela, nous récupérons les 8 derniers caractères de l'Etag ; ils seront en hexadécimal. En les convertissant en décimal, puis du temps epoch en temps lisible par l'homme, nous pourrons déchiffrer la version utilisée et vérifier si elle est vulnérable ou non à cette injection de commande OS récemment publiée par Palo Alto Networks.
Donc, à partir de l'exemple de démo, nous nous intéressons aux 8 derniers caractères :
5b650798
Convertissez cela de l'hexadécimal en décimal, puis du temps epoch décimal en temps lisible par l'homme.
Vous obtiendrez : Sat Aug 4 04:55:36 EEST 2018
Ensuite, vérifiez si c’est vulnérable en fonction des versions annoncées.
Cela tentera de le faire une fois que vous exécutez le script.
Avertissement légal L'utilisation de cet outil pour tester des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou dommage causé par ce programme.