
Go 기반 익스플로잇으로, CVE-2024-3400에 대한 것으로 GlobalProtect의 명령 주입을 통해 PAN-OS 방화벽에서 인증되지 않은 원격 코드 실행을 가능하게 합니다. 단일 대상 및 CSV 배치 공격을 지원합니다.
이 저장소에는 Palo Alto Networks의 PAN-OS 운영 체제를 실행하는 방화벽에서 명령 삽입 취약점을 악용하는 Go 스크립트가 포함되어 있습니다. CVE-2024-3400으로 식별된 이 취약점은 인증되지 않은 공격자가 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있도록 합니다.
CVE-2024-3400은 GlobalProtect Gateway 및/또는 GlobalProtect Portal 기능이 구성되어 있고 장치 원격 분석이 활성화된 경우 PAN-OS 10.2, PAN-OS 11.0, PAN-OS 11.1을 포함한 여러 PAN-OS 버전에 영향을 미치는 심각한 취약점입니다. 이 취약점을 성공적으로 악용하면 방화벽에서 임의 코드가 실행되어 장치가 완전히 손상될 수 있습니다.
이 저장소의 스크립트는 교육 및 연구 목적으로 개발되었으며 취약점을 악용할 수 있는 방법을 보여주기 위한 것입니다. 사용자는 취약한 PAN-OS 방화벽에 사용자 정의 페이로드를 주입하여 공격을 수행할 수 있습니다.
스크립트는 값을 직접 입력하거나 대상 목록이 포함된 CSV 파일을 사용하는 두 가지 방법으로 실행할 수 있습니다. 사용 방법은 다음과 같습니다.
go run exploit.go 명령으로 스크립트를 실행합니다.go run exploit.go 명령으로 스크립트를 실행합니다.