
Exploit basé sur Go pour CVE-2024-3400, permettant l'exécution de code à distance non authentifiée sur les pare-feu PAN-OS via une injection de commande dans GlobalProtect. Prend en charge les attaques sur cible unique et par lot via CSV.
Ce dépôt contient un script Go qui exploite une vulnérabilité d'injection de commandes dans les pare-feux exécutant le système d'exploitation PAN-OS de Palo Alto Networks. La vulnérabilité, identifiée sous le nom de CVE-2024-3400, permet à un attaquant non authentifié d'exécuter du code arbitraire avec les privilèges root sur le pare-feu.
CVE-2024-3400 est une vulnérabilité critique affectant plusieurs versions de PAN-OS, notamment PAN-OS 10.2, PAN-OS 11.0 et PAN-OS 11.1, lorsqu'elles sont configurées avec les fonctionnalités GlobalProtect Gateway et/ou GlobalProtect Portal et que la télémétrie de l'appareil est activée. L'exploitation réussie de cette vulnérabilité peut aboutir à l'exécution de code arbitraire sur le pare-feu, ce qui peut conduire à un compromis total de l'appareil.
Le script de ce dépôt est développé à des fins éducatives et de recherche, afin de démontrer comment la vulnérabilité peut être exploitée. Il permet aux utilisateurs d'effectuer des attaques contre des pare-feux PAN-OS vulnérables en y injectant des charges utiles personnalisées.
Le script peut être exécuté de deux manières : en saisissant les valeurs directement ou en utilisant un fichier CSV contenant une liste de cibles. Voici comment l'utiliser :
go run exploit.go.go run exploit.go.