此 Python 脚本用于测试远程代码执行(RCE)漏洞,具体为 CVE-2024-3400,该漏洞影响某些 Palo Alto Networks GlobalProtect 门户。该漏洞允许通过 cookie 操作进行未授权的命令执行。
脚本向指定的 URL 列表发送一个无害的 HTTP GET 请求,其中包含一个带 base64 编码命令(echo test)的 cookie 载荷。如果命令被执行,则表明存在潜在漏洞。
requests Python 库发送带有恶意 cookie 的 HTTP GET 请求。echo test 命令编码为 base64。在命令行中运行脚本,提供输入文件(包含待测试的 URL)和输出文件(用于存储结果):
python script_name.py input_file.txt output_file.txt
将 script_name.py 替换为你的脚本文件名,input_file.txt 替换为你的输入文件,output_file.txt 替换为你想要的输出文件。
requests 库(通过 pip install requests 安装)Watchtowr Labs 对 CVE-2024-3400 的分析 本文深入分析了 CVE-2024-3400 漏洞,详细说明了其利用方式及潜在影响。
Justin Elze 的 LinkedIn 文章 Justin Elze 讨论了 CVE-2024-3400 发现的重要性及其对企业环境安全的影响。
此脚本仅用于教育和测试目的。请负责任地使用。未经授权在你未拥有或未获许可的系统上执行此脚本是不道德且非法的。始终确保遵守所有适用法律法规。