CVE-2024-9474
PAN-OS: ثغرة تصعيد الامتيازات (PE) في واجهة الإدارة عبر الويب
- تم النشر
- 18/11/2024
- محدث
- 04/08/2026
- تخصيص CNA
- palo_alto
- الأدلة المرصودة
- 18/11/2024
PAN-OS: ثغرة تصعيد الامتيازات (PE) في واجهة الإدارة عبر الويب
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:Redمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ثغرة تصعيد امتيازات في برنامج PAN-OS من Palo Alto Networks تسمح لمسؤول PAN-OS يملك حق الوصول إلى واجهة الإدارة عبر الويب بتنفيذ إجراءات على جدار الحماية بامتيازات root. لا تتأثر Cloud NGFW وPrisma Access بهذه الثغرة.
ثغرة RCE في Palo Alto
نص استغلال بايثون لـ CVE-2024-9474 يستهدف PAN-OS SSL VPN، مما يمكن من تنفيذ الأوامر عن بعد ونشر شل عكسية لاختبار الاختراق.
إعادة إنتاج CVE: cve-2024-0012_9474-panos_authbypass_reproduction
يستهدف هذا الدليل (PoC) الثغرات الأمنية في نظام Palo Alto PAN-OS، وتحديداً CVE-2024-0012 و CVE-2024-9474. تقوم هذه الأداة بأتمتة عملية الاستغلال، بما في ذلك إنشاء الحمولة (payload)، والتسليم المجزأ (chunked delivery)، وتنفيذ الأوامر بسلاسة.
استغلال لـ CVE-2024-0012 و CVE-2024-9474 يستهدف تجاوز المصادقة وحقن الأوامر المُصادَق عليه في واجهة إدارة الويب الخاصة بـ Palo Alto PAN-OS.
إثبات مفهوم لاستغلال ثغرة CVE-2024-9474 في Palo Alto Networks PAN-OS. ينفذ استغلالًا قائمًا على بايثون ضد جدران الحماية المعرضة للخطر.
سكريبت بايثون لاستغلال CVE-2024-0012 / CVE-2024-9474
إثبات مفهوم استغلال لثغرة CVE-2024-9474 تستهدف Palo Alto PAN-OS. نص برمجي Python خفيف لاختبار الثغرة ضد عناوين URL محددة.
أداة متعددة الوظائف للاستغلال وما بعد الاستغلال لأنظمة Palo Alto PAN-OS المتأثرة بالثغرات CVE-2024-0012 وCVE-2024-9474
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.