简单的Python代码,用于检查对PaloAlto的任意上传
简单地检查文件创建前后从PaloAlto返回的状态码。 这创建了一个随机生成的文件名,并尝试在POST后回调它。
如果存在漏洞,这将在您的PaloAlto上保存一个文件,您之后需要清理它。
使用了来自 https://github.com/h4x0r-dz/CVE-2024-3400 和 rapid7 分析 https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis?referrer=home 的信息。