
CVE-2024-0012 هو ثغرة أمنية في تجاوز التحقق من الهوية في برنامج PAN-OS من Palo Alto Networks. تسمح هذه الثغرة للمهاجم غير الموثوق بالوصول عبر الشبكة إلى واجهة الإدارة على الويب، والحصول على صلاحيات مسؤول PAN-OS، مما يمكنه من تنفيذ عمليات الإدارة، أو العبث بالتكوين، أو استغلال ثغرات أخرى تتطلب التحقق من الهوية لرفع الصلاحيات (مثل CVE-2024-9474).
CVE-2024-0012 هو ثغرة أمنية في تجاوز المصادقة في برنامج PAN-OS من Palo Alto Networks. تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بالوصول إلى واجهة الإدارة عبر الشبكة، والحصول على صلاحيات مسؤول PAN-OS، وبالتالي تنفيذ عمليات إدارية، أو العبث بالإعدادات، أو استغلال ثغرات رفع الامتيازات الأخرى التي تتطلب مصادقة (مثل CVE-2024-9474).
هذا إثبات عملي للمفهوم (POC)، مستوحى من هذه المقالة.
طريقة الاستخدام كالتالي:
python3 cve-2024-0012-pan-os-poc.py --url "https://目标系统" --no-verify
ملاحظة: إذا تعذر التحقق من SSL أو انتهت صلاحية الشهادة، يمكنك إضافة المعامل --no-verify، وإلا لا تستخدم هذا المعامل.