
Determinar a Versão em Execução no Firewall de Rede Palo Alto para o Portal Global Protect
Determine a Versão em Execução no Firewall Palo Alto Networks para o Portal Global Protect
Recentemente, muitas vulnerabilidades críticas foram anunciadas pela Palo Alto Networks aqui: https://security.paloaltonetworks.com/?severity=CRITICAL&product=PAN-OS&sort=-date
Este é um PoC para determinar a versão usada pelo firewall, examinando o etag de um scan curl no favicon e login.esp
Referência:
CWE-78 Impacto: https://cwe.mitre.org/data/definitions/78
Pelo The Register: https://www.theregister.com/2020/07/09/palo_alto_fix/
Por Vulmon https://vulmon.com/searchpage?q=paloaltonetworks

Instruções:
Certifique-se de ter o Python3 mais recente
Demonstração:
curl -skI https://example.com/global-protect/login.esp
HTTP/1.1 200 OK Content-Type: text/html; charset=UTF-8 Connection: keep-alive ETag: "5e4c6-2f3g-5b650798"
Para determinar isso, precisamos examinar o etag de algumas das URLs, ao fazer isso, coletaremos os últimos 8 caracteres do Etag, e estará em hexadecimal, então convertendo para decimal, depois do tempo epoch para tempo legível por humanos, seremos capazes de decifrar a versão que está sendo usada e verificar se é vulnerável ou não a esta Injeção de Comando de SO recentemente divulgada pela Palo Alto Networks.
Então, a partir do exemplo de demonstração, estamos interessados nos últimos 8:
5b650798
Converta isso de hexadecimal para decimal, depois de tempo epoch decimal para legível por humanos.
Você obterá isto: Sat Aug 4 04:55:36 EEST 2018
Então verifique se é vulnerável com base nas versões anunciadas.
Isso tentará fazer isso assim que você executá-lo.
Aviso legal O uso desta ferramenta para testar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.