
Palo Alto Network Firewall के ग्लोबल प्रोटेक्ट पोर्टल पर चल रहे संस्करण का निर्धारण करें
Palo Alto Network Firewall पर चल रहे संस्करण का निर्धारण Global Protect Portal के लिए करें
हाल ही में बहुत सारी महत्वपूर्ण कमज़ोरियाँ Palo Alto Networks द्वारा घोषित की गईं: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date
यह फ़ायरवॉल द्वारा उपयोग किए जाने वाले संस्करण को निर्धारित करने के लिए एक PoC है, जो उनके favicon और login.esp पर curl स्कैन से etag की जांच करता है।
संदर्भ:
CWE-78 प्रभाव: https://cwe.mitre.org/data/definitions/78
The Register द्वारा: https://www.theregister.com/2020/07/09/palo_alto_fix/
Vulmon द्वारा https://vulmon.com/searchpage?q=paloaltonetworks

निर्देश:
सुनिश्चित करें कि आपके पास नवीनतम Python3 है।
डेमो:
curl -skI https://example.com/global-protect/login.esp
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"
इसे निर्धारित करने के लिए, हमें कुछ URL के etag की जांच करनी होती है, ऐसा करने पर हम Etag के अंतिम 8 अक्षर इकट्ठा करेंगे, और वे हेक्साडेसिमल में होंगे, इसलिए इसे दशमलव में बदलकर, फिर एपोक समय से मानव-पठनीय समय में बदलकर, हम यह पता लगाने में सक्षम होंगे कि यह किस संस्करण का उपयोग करता है, और जाँच सकते हैं कि यह Palo Alto Networks द्वारा हाल ही में जारी किए गए OS Command Injection के लिए असुरक्षित है या नहीं।
तो डेमो उदाहरण से, हम अंतिम 8 में रुचि रखते हैं:
5b650798
इसे हेक्साडेसिमल से दशमलव में बदलें, फिर दशमलव एपोक समय से मानव-पठनीय में बदलें।
आपको यह मिलेगा: Sat Aug 4 04:55:36 EEST 2018
फिर जाँचें कि क्या यह घोषित संस्करणों के आधार पर असुरक्षित है।
एक बार चलाने पर यह ऐसा करने का प्रयास करेगा।
कानूनी अस्वीकरण इस उपकरण का बिना पूर्व आपसी सहमति के लक्ष्यों के परीक्षण के लिए उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस कार्यक्रम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।