
Script Python per testare la CVE-2024-3400 RCE in Palo Alto GlobalProtect inviando cookie appositamente costruiti con comandi codificati in base64 e analizzando le risposte.
Questo script Python è progettato per testare una vulnerabilità di esecuzione remota di codice (RCE), specificamente CVE-2024-3400, che colpisce alcuni portali GlobalProtect di Palo Alto Networks. La vulnerabilità consente l'esecuzione non autorizzata di comandi tramite manipolazione dei cookie.
Lo script invia una richiesta HTTP GET benigna a un elenco di URL specificati con un payload di cookie che include un comando codificato in base64 (echo test). Se il comando viene eseguito, indica una potenziale vulnerabilità.
requests per inviare richieste HTTP GET con il cookie malevolo.echo test viene codificato in base64.Esegui lo script dalla riga di comando fornendo il file di input (contenente gli URL da testare) e il file di output (per salvare i risultati):
python script_name.py input_file.txt output_file.txt
Sostituisci script_name.py con il nome del tuo script, input_file.txt con il tuo file di input e output_file.txt con il file di output desiderato.
requests (installabile con pip install requests)Analisi di Watchtowr Labs su CVE-2024-3400 Questo articolo fornisce un'analisi approfondita della vulnerabilità CVE-2024-3400, dettagliando come può essere sfruttata e il suo potenziale impatto.
Post LinkedIn di Justin Elze Justin Elze discute l'importanza della scoperta di CVE-2024-3400 e le sue implicazioni per la sicurezza negli ambienti aziendali.
Questo script è destinato solo a scopi educativi e di test. Usalo in modo responsabile. Eseguire questo script senza autorizzazione su sistemi che non possiedi o per i quali non hai il permesso di testare è non etico e illegale. Assicurati sempre di rispettare tutte le leggi e normative applicabili.