
Exploit per GlobalProtect CVE-2024-3400
Exploit per GlobalProtect CVE-2024-3400
Questo exploit mira alla vulnerabilità originale, quindi il firewall deve eseguire una versione PAN-OS vulnerabile e deve avere la telemetria abilitata.
Rif.: https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Esempio di RCE con reverse shell remota:

Sull'host remoto:
