
Python-скрипт для проверки CVE-2024-3400 RCE в Palo Alto GlobalProtect путем отправки специально созданных cookie с командами в base64 и анализа ответов.
Этот Python-скрипт предназначен для тестирования на уязвимость удаленного выполнения кода (RCE) CVE-2024-3400, которая затрагивает определенные порталы GlobalProtect от Palo Alto Networks. Уязвимость позволяет неавторизованное выполнение команд через манипуляцию cookie.
Скрипт отправляет безвредный HTTP GET-запрос к списку указанных URL с cookie-нагрузкой, содержащей закодированную в base64 команду (echo test). Если команда выполняется, это указывает на потенциальную уязвимость.
requests Python для отправки HTTP GET-запросов с вредоносным cookie.echo testЗапустите скрипт из командной строки, указав входной файл (содержащий URL для тестирования) и выходной файл (для сохранения результатов):
python script_name.py input_file.txt output_file.txt
Замените script_name.py на имя вашего скрипта, input_file.txt на ваш входной файл, а output_file.txt на желаемый выходной файл.
requests (установка через pip install requests)Анализ Watchtowr Labs по CVE-2024-3400 Эта статья подробно рассматривает уязвимость CVE-2024-3400, описывая, как ее можно эксплуатировать и какое потенциальное воздействие она имеет.
Пост в LinkedIn от Justin Elze Justin Elze обсуждает значимость обнаружения CVE-2024-3400 и его последствия для безопасности в корпоративных средах.
Этот скрипт предназначен только для образовательных целей и тестирования. Используйте его ответственно. Выполнение этого скрипта без разрешения на системах, которые вам не принадлежат или на тестирование которых у вас нет разрешения, является неэтичным и незаконным. Всегда соблюдайте применимые законы и нормативные требования.