
Шаблон Nuclei и bash-скрипт для обнаружения и эксплуатации внедрения команд CVE-2024-3400 в Palo Alto PAN-OS GlobalProtect, позволяющие неавторизованное выполнение кода на уровне root.


Уязвимость внедрения команд, вызванная созданием произвольного файла в функции GlobalProtect программного обеспечения Palo Alto Networks PAN-OS для определенных версий PAN-OS и конфигураций функций, может позволить неаутентифицированному злоумышленнику выполнить произвольный код с привилегиями root на межсетевом экране.
Cloud NGFW, устройства Panorama и Prisma Access не подвержены этой уязвимости.
Этот репозиторий содержит шаблон Nuclei, предназначенный для обнаружения уязвимостей, связанных с ошибками Palo Alto PAN-OS, конкретно нацеленных на CVE-2024-3400.
Комплексное исследование было проведено
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
Выполните следующую команду для запуска Bash-скрипта:
./CVE-2024-3400.sh http://target
or
sh CVE-2024-3400.sh http://target
Скрипт проверит, создан ли файл (возвращает статус 200 OK). В случае успеха он затем проверит, существует ли файл (возвращает статус 403 Forbidden).
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
Список потенциальных целей можно найти здесь.
python fofax3r.py
Этот README.md предоставляет информацию об уязвимости, о том, как использовать предоставленные скрипты, потенциальных целях и указывает автора. Дайте мне знать, если вам потребуются дальнейшие корректировки!