
Скрипт на Python для обнаружения и эксплуатации уязвимости произвольной загрузки файлов CVE-2024-3400 в межсетевых экранах Palo Alto Networks путем проверки кодов состояния и создания тестовых файлов.
Простой код на Python для проверки произвольной загрузки на PaloAlto
Просто проверяет коды состояния, возвращаемые paloalto до и после создания файла. Создаётся случайно сгенерированное имя файла, и после POST-запроса предпринимается попытка его обратного вызова.
Если уязвимость присутствует, это сохранит файл на вашем PaloAlto, который вам нужно будет удалить впоследствии.
Использована информация из https://github.com/h4x0r-dz/CVE-2024-3400 и анализ Rapid7 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home