
Python 스크립트로, base64로 인코딩된 명령어가 포함된 조작된 쿠키를 전송하고 응답을 분석하여 Palo Alto GlobalProtect의 CVE-2024-3400 RCE를 테스트합니다.
이 Python 스크립트는 원격 코드 실행(RCE) 취약점, 특히 특정 Palo Alto Networks GlobalProtect 포털에 영향을 미치는 CVE-2024-3400을 테스트하기 위해 설계되었습니다. 이 취약점은 쿠키 조작을 통해 인증되지 않은 명령 실행을 허용합니다.
스크립트는 base64로 인코딩된 명령(echo test)을 포함하는 쿠키 페이로드와 함께 지정된 URL 목록에 무해한 HTTP GET 요청을 보냅니다. 명령이 실행되면 잠재적인 취약점을 나타냅니다.
requests Python 라이브러리를 사용하여 악성 쿠키와 함께 HTTP GET 요청을 보냅니다.echo test 명령이 base64로 인코딩됩니다.명령줄에서 입력 파일(테스트할 URL 포함)과 출력 파일(결과 저장)을 제공하여 스크립트를 실행합니다:
python script_name.py input_file.txt output_file.txt
script_name.py를 스크립트 파일 이름으로, input_file.txt를 입력 파일로, output_file.txt를 원하는 출력 파일로 바꾸십시오.
requests 라이브러리 (pip install requests로 설치)Watchtowr Labs의 CVE-2024-3400 분석 이 기사는 CVE-2024-3400 취약점에 대한 심층 분석을 제공하며, 이를 악용할 수 있는 방법과 잠재적 영향을 자세히 설명합니다.
Justin Elze의 LinkedIn 게시물 Justin Elze는 CVE-2024-3400 발견의 중요성과 기업 환경의 보안에 미치는 영향에 대해 논의합니다.
이 스크립트는 교육 및 테스트 목적으로만 사용됩니다. 책임감 있게 사용하십시오. 소유하지 않거나 테스트 허가가 없는 시스템에서 이 스크립트를 무단으로 실행하는 것은 비윤리적이고 불법입니다. 항상 모든 관련 법률 및 규정을 준수해야 합니다.