
Эксплойт на Go для CVE-2024-3400, позволяющий неавторизованное удалённое выполнение кода на межсетевых экранах PAN-OS через внедрение команд в GlobalProtect. Поддерживает атаки на одну цель и пакетные атаки через CSV.
Этот репозиторий содержит скрипт на Go, который эксплуатирует уязвимость внедрения команд в межсетевых экранах под управлением операционной системы PAN-OS от Palo Alto Networks. Уязвимость, идентифицированная как CVE-2024-3400, позволяет неавторизованному злоумышленнику выполнять произвольный код с привилегиями root на межсетевом экране.
CVE-2024-3400 — это критическая уязвимость, затрагивающая несколько версий PAN-OS, включая PAN-OS 10.2, PAN-OS 11.0 и PAN-OS 11.1, при настройке функций GlobalProtect Gateway и/или GlobalProtect Portal и включенной телеметрии устройства. Успешная эксплуатация этой уязвимости может привести к выполнению произвольного кода на межсетевом экране, что потенциально может привести к полной компрометации устройства.
Скрипт в этом репозитории разработан в образовательных и исследовательских целях, чтобы продемонстрировать, как можно эксплуатировать уязвимость. Он позволяет пользователям выполнять атаки на уязвимые межсетевые экраны PAN-OS путём внедрения пользовательских нагрузок.
Скрипт можно запустить двумя способами: путём прямого ввода значений или с помощью CSV-файла, содержащего список целей. Вот как его использовать:
go run exploit.go.go run exploit.go.