
Nucleiテンプレートとbashスクリプトで、Palo Alto PAN-OS GlobalProtectにおけるCVE-2024-3400のコマンドインジェクションを検出・悪用し、認証なしでのルート権限コード実行を可能にします。


特定の PAN-OS バージョンおよび特定の機能構成において、Palo Alto Networks PAN-OS ソフトウェアの GlobalProtect 機能に存在する、任意のファイル作成に起因するコマンドインジェクションにより、認証されていない攻撃者がファイアウォール上で root 権限を持つ任意のコードを実行できる可能性があります。
Cloud NGFW、Panorama アプライアンス、Prisma Access は、この脆弱性の影響を受けません。
このリポジトリには、Palo Alto PAN-OS のバグに関連する脆弱性を検出するために設計された Nuclei テンプレートが含まれており、特に CVE-2024-3400 を対象としています。
以下は包括的な調査リストです:
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Bash スクリプトを実行するには、次のコマンドを実行します:
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target
このスクリプトは、ファイルが作成されたかどうかを確認し(200 OK ステータスを返します)。成功した場合、ファイルが存在するかどうかを検証します(403 Forbidden ステータスを返します)。
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
潜在的なターゲットのリストはこちらにあります。
python fofax3r.py
This README.md provides information on the vulnerability, how to use the provided scripts, potential targets, and credits the author. Let me know if you need any further adjustments!