
Script Python para testar CVE-2024-3400 RCE no Palo Alto GlobalProtect enviando cookies elaborados com comandos codificados em base64 e analisando respostas.
Este script em Python foi projetado para testar uma vulnerabilidade de execução remota de código (RCE), especificamente a CVE-2024-3400, que afeta determinados portais GlobalProtect da Palo Alto Networks. A vulnerabilidade permite a execução não autorizada de comandos através da manipulação de cookies.
O script envia uma requisição HTTP GET benigna para uma lista de URLs especificadas com um payload de cookie que inclui um comando codificado em base64 (echo test). Se o comando for executado, indica uma vulnerabilidade potencial.
requests para enviar requisições HTTP GET com o cookie malicioso.echo test é codificado em base64.Execute o script a partir da linha de comando, fornecendo o arquivo de entrada (contendo as URLs para testar) e o arquivo de saída (para armazenar os resultados):
python script_name.py input_file.txt output_file.txt
Substitua script_name.py pelo nome do seu script, input_file.txt pelo seu arquivo de entrada e output_file.txt pelo arquivo de saída desejado.
requests (instale via pip install requests)Análise do Watchtowr Labs sobre CVE-2024-3400 Este artigo fornece uma visão aprofundada da vulnerabilidade CVE-2024-3400, detalhando como pode ser explorada e seu impacto potencial.
Postagem no LinkedIn por Justin Elze Justin Elze discute a importância da descoberta da CVE-2024-3400 e suas implicações para a segurança em ambientes corporativos.
Este script é apenas para fins educacionais e de teste. Use-o com responsabilidade. Executar este script sem autorização em sistemas que você não possui ou não tem permissão para testar é antiético e ilegal. Sempre garanta a conformidade com todas as leis e regulamentos aplicáveis.