Vulnerabilità CVE-2024-3400
Descrizione
La vulnerabilità CVE-2024-3400 è una vulnerabilità di sicurezza che colpisce i firewall PAN-OS nelle versioni 10.2, 11.0 e 11.1. Questa vulnerabilità viene sfruttata quando le configurazioni del gateway GlobalProtect e la telemetria dei dispositivi sono attivate. Un attaccante può sfruttare questa vulnerabilità per eseguire comandi malevoli e compromettere la sicurezza del sistema.
Dettagli Tecnici
- CVE: CVE-2024-3400
- Prodotti Interessati: Firewall PAN-OS versioni 10.2, 11.0 e 11.1
- Impatto: Esecuzione remota di comandi, compromissione della sicurezza del sistema.
Passi per Riprodurre
- Assicurati che la configurazione del gateway GlobalProtect e la telemetria dei dispositivi siano attive sul firewall PAN-OS. o Prepara l'ambiente con https://github.com/CerTusHack/CVE-2024-3400-PoC
- Invia una richiesta web GET a un endpoint specifico che inneschi la vulnerabilità.
- Inietta un comando malevolo (come uno script XSS) nella richiesta GET per sfruttare la vulnerabilità.
- Il firewall PAN-OS elaborerà la richiesta ed eseguirà il comando malevolo.
- L'attaccante può ottenere accesso remoto al sistema e comprometterne la sicurezza.
USO
è semplice: clona questo repository, esegui menu.py e segui ogni passo. Il tutto è accompagnato da questa spiegazione

Mitigazione
Per mitigare questa vulnerabilità, si consiglia quanto segue:
- Aggiorna il firmware del firewall PAN-OS a una versione patchata che risolva questa vulnerabilità.
- Disattiva la configurazione del gateway GlobalProtect e la telemetria dei dispositivi se non sono necessari per il tuo ambiente.
- Esegui un audit di sicurezza regolare per rilevare e correggere potenziali vulnerabilità.
Riferimenti
Contribuzione
Se hai informazioni aggiuntive su questa vulnerabilità o modi per mitigarla, non esitare a contribuire a questo repository tramite richieste di pull (pull requests).