
पालो अल्टो GlobalProtect में CVE-2024-3400 RCE का परीक्षण करने के लिए Python स्क्रिप्ट, जो base64-एन्कोडेड कमांड के साथ क्राफ्टेड कुकीज़ भेजकर और प्रतिक्रियाओं का विश्लेषण करके काम करती है।
यह Python स्क्रिप्ट विशेष रूप से CVE-2024-3400 नामक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरी का परीक्षण करने के लिए डिज़ाइन की गई है, जो कुछ Palo Alto Networks GlobalProtect पोर्टलों को प्रभावित करती है। यह कमज़ोरी कुकी मैनिपुलेशन के माध्यम से अनधिकृत कमांड निष्पादन की अनुमति देती है।
स्क्रिप्ट एक कुकी पेलोड के साथ निर्दिष्ट URL की सूची में एक हानिरहित HTTP GET अनुरोध भेजती है जिसमें base64-एन्कोडेड कमांड (echo test) शामिल होता है। यदि कमांड निष्पादित होता है, तो यह संभावित कमज़ोरी को इंगित करता है।
requests Python लाइब्रेरी का उपयोग करती है।echo testइनपुट फ़ाइल (परीक्षण करने के लिए URL वाली) और आउटपुट फ़ाइल (परिणाम स्टोर करने के लिए) प्रदान करके स्क्रिप्ट को कमांड लाइन से चलाएँ:
python script_name.py input_file.txt output_file.txt
script_name.py को अपनी स्क्रिप्ट के फ़ाइलनाम से, input_file.txt को अपनी इनपुट फ़ाइल से और output_file.txt को अपनी वांछित आउटपुट फ़ाइल से बदलें।
requests लाइब्रेरी (pip install requests द्वारा इंस्टॉल करें)Watchtowr Labs द्वारा CVE-2024-3400 का विश्लेषण यह लेख CVE-2024-3400 कमज़ोरी का गहन विवरण प्रदान करता है, जिसमें बताया गया है कि इसे कैसे शोषित किया जा सकता है और इसका संभावित प्रभाव क्या है।
Justin Elze द्वारा LinkedIn पोस्ट Justin Elze CVE-2024-3400 की खोज के महत्व और एंटरप्राइज़ वातावरण में सुरक्षा पर इसके प्रभाव पर चर्चा करते हैं।
यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें। उन सिस्टमों पर जिनके मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, बिना प्राधिकरण के इस स्क्रिप्ट को निष्पादित करना अनैतिक और अवैध है। हमेशा सुनिश्चित करें कि सभी लागू कानूनों और विनियमों का अनुपालन हो।