


Una vulnerabilità di iniezione di comandi, derivante da una debolezza di creazione arbitraria di file nella funzionalità GlobalProtect del software PAN-OS di Palo Alto Networks, per specifiche versioni di PAN-OS e distinte configurazioni di funzionalità, può consentire a un attaccante non autenticato di eseguire codice arbitrario con privilegi di root sul firewall.
Cloud NGFW, appliance Panorama e Prisma Access non sono interessati da questa vulnerabilità.
Questo repository contiene un template Nuclei progettato per rilevare vulnerabilità relative ai bug di Palo Alto PAN-OS, mirando specificamente a CVE-2024-3400.
È stata condotta una ricerca completa da
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Esegui il seguente comando per avviare lo script Bash:
./CVE-2024-3400.sh http://target
oppure
sh CVE-2024-3400.sh http://target
Lo script verificherà se un file viene creato (restituendo uno stato 200 OK). In caso di successo, verificherà quindi se il file esiste (restituendo uno stato 403 Forbidden).
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
Un elenco di potenziali target è disponibile qui.
python fofax3r.py
Questo README.md fornisce informazioni sulla vulnerabilità, su come utilizzare gli script forniti, sui potenziali target e accredita l'autore. Fammi sapere se hai bisogno di ulteriori modifiche!