
Script Python para detectar e explorar a vulnerabilidade de upload arbitrário de arquivo CVE-2024-3400 em firewalls Palo Alto Networks, verificando códigos de status e criando arquivos de teste.
Código Python simples para verificar upload arbitrário para um PaloAlto
Simplesmente verifica códigos de status retornados do paloalto antes e depois da criação do arquivo. Isso cria um nome de arquivo gerado aleatoriamente e tenta chamá-lo de volta após o post.
Isso salvará um arquivo no seu PaloAlto se vulnerável, que você precisará limpar depois.
Informações usadas de https://github.com/h4x0r-dz/CVE-2024-3400 e análise da rapid7 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home