
Exploit baseado em Go para CVE-2024-3400, permitindo execução remota de código não autenticada em firewalls PAN-OS via injeção de comando no GlobalProtect. Suporta ataques em alvo único e em lote via CSV.
Este repositório contém um script Go que explora uma vulnerabilidade de Injeção de Comandos em firewalls que executam o sistema operacional PAN-OS da Palo Alto Networks. A vulnerabilidade, identificada como CVE-2024-3400, permite que um atacante não autenticado execute código arbitrário com privilégios de root no firewall.
CVE-2024-3400 é uma vulnerabilidade crítica que afeta múltiplas versões do PAN-OS, incluindo PAN-OS 10.2, PAN-OS 11.0 e PAN-OS 11.1, quando configurado com os recursos GlobalProtect Gateway e/ou GlobalProtect Portal e com a telemetria do dispositivo ativada. A exploração bem-sucedida desta vulnerabilidade pode resultar na execução de código arbitrário no firewall, potencialmente levando ao comprometimento completo do dispositivo.
O script neste repositório foi desenvolvido para fins educacionais e de pesquisa, com o objetivo de demonstrar como a vulnerabilidade pode ser explorada. Ele permite que os usuários realizem ataques contra firewalls PAN-OS vulneráveis, injetando cargas úteis personalizadas neles.
O script pode ser executado de duas formas: inserindo valores diretamente ou usando um arquivo CSV contendo uma lista de alvos. Veja como usá-lo:
go run exploit.go.go run exploit.go.