
Palo Alto NetworksファイアウォールのCVE-2024-3400任意ファイルアップロード脆弱性を検出および悪用するPythonスクリプト。ステータスコードをチェックし、テストファイルを作成します。
PaloAltoへの任意ファイルアップロードをチェックするシンプルなPythonコード
ファイル作成の前後でPaloAltoから返されるステータスコードを単にチェックします。 ランダムに生成されたファイル名を作成し、POST後にそのファイルを呼び戻そうとします。
このツールは、脆弱性がある場合、PaloAltoにファイルを保存します。後でクリーンアップする必要があります。
以下の情報を使用: https://github.com/h4x0r-dz/CVE-2024-3400 および Rapid7の分析 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home