
Pythonスクリプトで、base64エンコードされたコマンドを含む細工されたクッキーを送信し、レスポンスを分析することで、Palo Alto GlobalProtectのCVE-2024-3400 RCEをテストします。
このPythonスクリプトは、特定のPalo Alto Networks GlobalProtectポータルに影響を与えるリモートコード実行(RCE)脆弱性、具体的にはCVE-2024-3400をテストするために設計されています。この脆弱性により、Cookie操作を介して不正なコマンド実行が可能になります。
このスクリプトは、base64エンコードされたコマンド(echo test)を含むCookieペイロードを添えて、指定されたURLのリストに安全なHTTP GETリクエストを送信します。コマンドが実行されると、潜在的な脆弱性が示されます。
requests Pythonライブラリを使用して、悪意のあるCookieを添付したHTTP GETリクエストを送信します。echo testコマンドをbase64にエンコードします。コマンドラインから、入力ファイル(テストするURLを含む)と出力ファイル(結果を保存する)を指定してスクリプトを実行します。
python script_name.py input_file.txt output_file.txt
script_name.py をスクリプトのファイル名に、input_file.txt を入力ファイルに、output_file.txt を希望する出力ファイルに置き換えてください。
requests ライブラリ(pip install requests でインストール)Watchtowr Labs Analysis on CVE-2024-3400 この記事では、CVE-2024-3400脆弱性の詳細な分析、悪用方法、および潜在的な影響について説明しています。
Justin Elze による LinkedIn 投稿 Justin Elze は、CVE-2024-3400 の発見の重要性と、エンタープライズ環境におけるセキュリティへの影響について議論しています。
このスクリプトは教育およびテスト目的のみです。責任を持って使用してください。所有していない、またはテスト許可がないシステムに対して無断でこのスクリプトを実行することは、非倫理的かつ違法です。常に該当するすべての法律および規制に準拠するようにしてください。