
Palo Alto Networks 방화벽의 CVE-2024-3400 임의 파일 업로드 취약점을 탐지하고 악용하는 Python 스크립트로, 상태 코드를 확인하고 테스트 파일을 생성합니다.
PaloAlto에 임의 파일 업로드를 확인하는 간단한 Python 코드
PaloAlto에서 파일 생성 전후에 반환되는 상태 코드를 간단히 확인합니다. 이 코드는 무작위로 생성된 파일 이름을 만들고, POST 후에 이를 다시 호출하려 시도합니다.
이 코드는 취약한 경우 PaloAlto에 파일을 저장하므로, 이후에 정리가 필요합니다.
사용된 정보 출처: https://github.com/h4x0r-dz/CVE-2024-3400 및 rapid7 분석 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home