
Palo Alto Networks फ़ायरवॉल में CVE-2024-3400 मनमाना फ़ाइल अपलोड भेद्यता का पता लगाने और शोषण करने के लिए Python स्क्रिप्ट, स्थिति कोड की जांच करके और परीक्षण फ़ाइलें बनाकर।
PaloAlto पर मनमाने अपलोड की जाँच के लिए सरल Python कोड
बस फ़ाइल निर्माण से पहले और बाद में पालोअल्टो से लौटाए गए स्थिति कोड की जाँच करता है। यह एक यादृच्छिक रूप से उत्पन्न फ़ाइलनाम बनाता है और पोस्ट के बाद इसे वापस कॉल करने का प्रयास करता है।
यदि यह संवेदनशील है तो यह आपके PaloAlto पर एक फ़ाइल सहेजेगा जिसे आपको बाद में साफ़ करना होगा।
से जानकारी का उपयोग किया गया https://github.com/h4x0r-dz/CVE-2024-3400 और rapid7 विश्लेषण https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home