
Script Python pour détecter et exploiter la vulnérabilité de téléchargement arbitraire de fichiers CVE-2024-3400 dans les pare-feu Palo Alto Networks en vérifiant les codes de statut et en créant des fichiers de test.
Code Python simple pour vérifier le téléchargement arbitraire vers un PaloAlto
Vérifie simplement les codes de statut retournés par le PaloAlto avant et après la création d'un fichier. Ceci crée un nom de fichier généré aléatoirement et tente de le rappeler après la publication.
Cela enregistrera un fichier sur votre PaloAlto si vulnérable, que vous devrez nettoyer ensuite.
Informations utilisées de https://github.com/h4x0r-dz/CVE-2024-3400 et de l'analyse rapid7 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home