
CVE-2024-3400のGoベースのエクスプロイト。GlobalProtectのコマンドインジェクションを介して、PAN-OSファイアウォールで認証なしのリモートコード実行が可能になります。単一ターゲットとCSVバッチ攻撃をサポートします。
このリポジトリには、Palo Alto Networks の PAN-OS オペレーティングシステムを実行するファイアウォールのコマンドインジェクションの脆弱性を悪用する Go スクリプトが含まれています。CVE-2024-3400 として識別されるこの脆弱性により、認証されていない攻撃者がファイアウォール上で root 権限を持つ任意のコードを実行できるようになります。
CVE-2024-3400 は、PAN-OS 10.2、PAN-OS 11.0、PAN-OS 11.1 を含む複数の PAN-OS バージョンに影響する重大な脆弱性です。GlobalProtect Gateway または GlobalProtect Portal 機能が構成され、デバイステレメトリが有効になっている場合に影響を受けます。この脆弱性の悪用に成功すると、ファイアウォール上で任意のコードが実行され、デバイスが完全に侵害される可能性があります。
このリポジトリのスクリプトは、教育および研究目的で開発されており、この脆弱性がどのように悪用されるかを示すことを目的としています。ユーザーはカスタムペイロードを注入することで、脆弱な PAN-OS ファイアウォールに対して攻撃を実行できます。
スクリプトの実行方法は 2 つあります。値を直接入力する方法と、ターゲットのリストを含む CSV ファイルを使用する方法です。使用方法は次のとおりです。
go run exploit.go でスクリプトを実行します。go run exploit.go でスクリプトを実行します。