
GlobalProtect CVE-2024-3400 のエクスプロイト
GlobalProtect CVE-2024-3400 用エクスプロイト
このエクスプロイトは元の脆弱性を対象としているため、ファイアウォールが脆弱なPAN-OSバージョンを実行している必要があり、テレメトリが有効になっている必要があります。
参照: https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
リモート接続バックシェルを使用したRCEサンプル:

リモートホスト上:
