目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-3064 PoC — Palo Alto Networks GlobalProtect 缓冲区错误漏洞

来源
关联漏洞
标题:Palo Alto Networks GlobalProtect 缓冲区错误漏洞 (CVE-2021-3064)
Description:Palo Alto Networks GlobalProtect是美国Palo Alto Networks公司的一套网络防护软件。该软件可提供防火墙监控及威胁预防等功能。 Palo Alto Networks GlobalProtect portal and gateway存在缓冲区错误漏洞,攻击者可利用该漏洞中断系统进程,并可能以root权限执行任意代码。受影响的系统包括:PAN-OS 8.1.17之前的PAN-OS 8.1版本。Prisma Access客户不受此问题的影响。
Description
Exploit for CVE-2021-3036, HTTP Smuggling + buffer overflow in PanOS 8.x
介绍
# CVE-2021-3064: Pan-OS Remote Buffer Overflow + HTTP Smuggling

## Exploit
This exploit uses an HTTP Smuggling vuln to deliver a payload to an otherwise inaccessible endpoint on Pan-OS firewalls; the endpoint is vulnerable to an overflow that can be exploited to run arbitrary code as root on the affected device.

## Usage
Read the code ;)
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →