
Эксплойт для GlobalProtect CVE-2024-3400
Эксплойт для GlobalProtect CVE-2024-3400
Этот эксплойт нацелен на исходную уязвимость, поэтому брандмауэр должен работать с уязвимой версией PAN-OS и должна быть включена телеметрия.
Ссылка: https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Пример RCE с удаленным обратным подключением оболочки:

На удаленном хосте:
