Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-0012-poc — CVE-2024-0012 هو ثغرة أمنية في تجاوز التحقق من الهوية في برنامج PAN-OS من Palo Alto Networks. تسمح هذه الثغرة للمهاجم غير الموثوق بالوصول عبر الشبكة إلى واجهة الإدارة على الويب، والحصول على صلاحيات مسؤول PAN-OS، مما يمكنه من تنفيذ عمليات الإدارة، أو العبث بالتكوين، أو استغلال ثغرات أخرى تتطلب التحقق من الهوية لرفع الصلاحيات (مثل CVE-2024-9474). | Kitploit
أدوات/GitHubGitHub/gr-1m/cve-2024-0012-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubgr-1m/cve-2024-0012-poc

cve-2024-0012-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

عرض المستودع
الموقع الإلكتروني
12منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-0012 هو ثغرة أمنية في تجاوز التحقق من الهوية في برنامج PAN-OS من Palo Alto Networks. تسمح هذه الثغرة للمهاجم غير الموثوق بالوصول عبر الشبكة إلى واجهة الإدارة على الويب، والحصول على صلاحيات مسؤول PAN-OS، مما يمكنه من تنفيذ عمليات الإدارة، أو العبث بالتكوين، أو استغلال ثغرات أخرى تتطلب التحقق من الهوية لرفع الصلاحيات (مثل CVE-2024-9474).

مشاركة

cve-2024-0012-poc

CVE-2024-0012 هو ثغرة أمنية في تجاوز المصادقة في برنامج PAN-OS من Palo Alto Networks. تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بالوصول إلى واجهة الإدارة عبر الشبكة، والحصول على صلاحيات مسؤول PAN-OS، وبالتالي تنفيذ عمليات إدارية، أو العبث بالإعدادات، أو استغلال ثغرات رفع الامتيازات الأخرى التي تتطلب مصادقة (مثل CVE-2024-9474).

هذا إثبات عملي للمفهوم (POC)، مستوحى من هذه المقالة.

طريقة الاستخدام كالتالي:

python3 cve-2024-0012-pan-os-poc.py --url "https://目标系统" --no-verify

ملاحظة: إذا تعذر التحقق من SSL أو انتهت صلاحية الشهادة، يمكنك إضافة المعامل --no-verify، وإلا لا تستخدم هذا المعامل.

تنزيل الأداة