
Script Python pour tester CVE-2024-3400 RCE dans Palo Alto GlobalProtect en envoyant des cookies conçus avec des commandes encodées en base64 et en analysant les réponses.
Ce script Python est conçu pour tester une vulnérabilité d'exécution de code à distance (RCE), spécifiquement CVE-2024-3400, qui affecte certains portails GlobalProtect de Palo Alto Networks. La vulnérabilité permet l'exécution non autorisée de commandes via la manipulation de cookies.
Le script envoie une requête HTTP GET inoffensive à une liste d'URL spécifiées avec un payload de cookie qui inclut une commande encodée en base64 (echo test). Si la commande s'exécute, cela indique une vulnérabilité potentielle.
requests pour envoyer des requêtes HTTP GET avec le cookie malveillant.echo test est encodée en base64.Exécutez le script depuis la ligne de commande en fournissant le fichier d'entrée (contenant les URL à tester) et le fichier de sortie (pour stocker les résultats) :
python script_name.py input_file.txt output_file.txt
Remplacez script_name.py par le nom de votre script, input_file.txt par votre fichier d'entrée et output_file.txt par le fichier de sortie souhaité.
requests (installation via pip install requests)Analyse de Watchtowr Labs sur CVE-2024-3400 Cet article fournit un examen approfondi de la vulnérabilité CVE-2024-3400, détaillant comment elle peut être exploitée et son impact potentiel.
Publication LinkedIn par Justin Elze Justin Elze discute de l'importance de la découverte de CVE-2024-3400 et de ses implications pour la sécurité dans les environnements d'entreprise.
Ce script est destiné uniquement à des fins éducatives et de test. Utilisez-le de manière responsable. Exécuter ce script sans autorisation sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est contraire à l'éthique et illégal. Assurez-vous toujours de respecter toutes les lois et réglementations applicables.