本仓库包含一个Go脚本,用于利用运行Palo Alto Networks PAN-OS操作系统的防火墙中的命令注入漏洞。该漏洞编号为CVE-2024-3400,允许未经身份验证的攻击者在防火墙上以root权限执行任意代码。
CVE-2024-3400是一个影响多个PAN-OS版本(包括PAN-OS 10.2、PAN-OS 11.0和PAN-OS 11.1)的严重漏洞,当配置了GlobalProtect Gateway和/或GlobalProtect Portal功能且启用设备遥测时易受影响。成功利用此漏洞可在防火墙上执行任意代码,可能导致设备完全被攻陷。
本仓库中的脚本仅用于教育和研究目的,旨在演示该漏洞如何被利用。它允许用户通过向易受攻击的PAN-OS防火墙注入自定义载荷来执行攻击。
该脚本可通过两种方式运行:直接输入值或使用包含目标列表的CSV文件。使用方法如下:
go run exploit.go 运行脚本。go run exploit.go 运行脚本。