
Go-आधारित एक्सप्लॉइट CVE-2024-3400 के लिए, जो PAN-OS फ़ायरवॉल पर GlobalProtect में कमांड इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है। एकल-लक्ष्य और CSV बैच हमलों का समर्थन करता है।
इस रिपॉजिटरी में एक Go स्क्रिप्ट है जो Palo Alto Networks के PAN-OS ऑपरेटिंग सिस्टम को चलाने वाले फ़ायरवॉल में एक कमांड इंजेक्शन भेद्यता का शोषण करती है। यह भेद्यता, जिसे CVE-2024-3400 के रूप में पहचाना गया है, एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है।
CVE-2024-3400 एक गंभीर भेद्यता है जो PAN-OS के कई संस्करणों को प्रभावित करती है, जिसमें PAN-OS 10.2, PAN-OS 11.0 और PAN-OS 11.1 शामिल हैं, जब GlobalProtect Gateway और/या GlobalProtect Portal सुविधाओं के साथ कॉन्फ़िगर किया जाता है और डिवाइस टेलीमेट्री सक्षम होती है। इस भेद्यता के सफल शोषण के परिणामस्वरूप फ़ायरवॉल पर मनमाना कोड निष्पादन हो सकता है, जो संभावित रूप से डिवाइस के पूर्ण समझौते का कारण बन सकता है।
इस रिपॉजिटरी में स्क्रिप्ट शैक्षिक और अनुसंधान उद्देश्यों के लिए विकसित की गई है, जिसका उद्देश्य यह प्रदर्शित करना है कि भेद्यता का शोषण कैसे किया जा सकता है। यह उपयोगकर्ताओं को कमजोर PAN-OS फ़ायरवॉल पर कस्टम पेलोड इंजेक्ट करके हमले करने की अनुमति देता है।
स्क्रिप्ट को दो तरीकों से चलाया जा सकता है: मान सीधे दर्ज करके या लक्ष्यों की सूची वाली CSV फ़ाइल का उपयोग करके। इसका उपयोग करने का तरीका यहां दिया गया है:
go run exploit.go के साथ स्क्रिप्ट चलाएँ।go run exploit.go के साथ स्क्रिप्ट चलाएँ।