
Determina la versione in esecuzione sul firewall di rete Palo Alto per il Global Protect Portal
Determina la versione in esecuzione sul firewall Palo Alto Network per il Global Protect Portal
Recentemente molte vulnerabilità critiche sono state annunciate da Palo Alto Networks qui: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date
Questo è un PoC per determinare la versione utilizzata dal firewall, esaminando l'etag da una scansione curl sulla loro favicon e login.esp
Riferimenti:
Impatto CWE-78: https://cwe.mitre.org/data/definitions/78
Di The Register: https://www.theregister.com/2020/07/09/palo_alto_fix/
Di Vulmon https://vulmon.com/searchpage?q=paloaltonetworks

Istruzioni:
Assicurati di avere l'ultima versione di Python3
Demo:
curl -skI https://example.com/global-protect/login.esp
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"
Per determinare questo, dobbiamo esaminare l'etag di alcuni degli URL; così facendo, raccoglieremo gli ultimi 8 caratteri dall'Etag, che saranno in esadecimale; convertendoli in decimale, e poi dal tempo epoch alla data leggibile, saremo in grado di decifrare la versione utilizzata e verificare se è vulnerabile o meno a questa OS Command Injection rilasciata di recente da Palo Alto Networks.
Quindi dall'esempio demo, siamo interessati agli ultimi 8:
5b650798
Converti questo da esadecimale a decimale, poi da tempo epoch decimale a data leggibile.
Otterrai questo: Sat Aug 4 04:55:36 EEST 2018
Poi controlla se è vulnerabile in base alle versioni annunciate.
Questo tenterà di farlo una volta eseguito.
Disclaimer legale L'utilizzo di questo strumento per testare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.