
Script Python per rilevare e sfruttare la vulnerabilità di upload arbitrario di file CVE-2024-3400 nei firewall Palo Alto Networks, verificando i codici di stato e creando file di test.
Semplice codice Python per verificare il caricamento arbitrario su un PaloAlto
Controlla semplicemente i codici di stato restituiti dal paloalto prima e dopo la creazione del file. Questo crea un nome file generato casualmente e tenta di richiamarlo dopo il POST.
Questo salverà un file sul tuo PaloAlto, se vulnerabile, che dovrai ripulire successivamente.
Informazioni utilizzate da https://github.com/h4x0r-dz/CVE-2024-3400 e analisi Rapid7 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home