Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0012 — PANW NGFW CVE-2024-0012 | Kitploit
أدوات/GitHubGitHub/greaselovely/cve-2024-0012
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubgreaselovely/cve-2024-0012

CVE-2024-0012

PANW NGFW CVE-2024-0012

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق ثغرة Palo Alto PAN-OS CVE-2024-0012

هذا النص البرمجي بلغة Python يتحقق من وجود ثغرة خطيرة في تجاوز المصادقة في واجهة الإدارة المستندة إلى الويب لأنظمة Palo Alto Networks PAN-OS، والمعروفة باسم CVE-2024-0012. تسمح هذه الثغرة لمهاجم غير مصادق بالحصول على صلاحيات إدارية، أو العبث بالتكوين، أو استغلال ثغرات تصعيد صلاحيات أخرى.

الميزات

  • فحص آلي للثغرة: يرسل طلبات HTTP GET إلى الهدف ويقيم الشروط بناءً على حالة الاستجابة، والروؤوس، وعلامات المحتوى المحددة لأنظمة Palo Alto PAN-OS.
  • تحقق محسّن قائم على العلامات:
    • يستخدم علامات سياقية خاصة بـ Palo Alto مثل Zero Touch Provisioning و window.Pan للكشف الدقيق.
    • يقلل من النتائج الإيجابية الخاطئة من خلال التحقق من المحتوى إلى جانب الروؤوس ورموز الحالة.
  • وضع تفاعلي أو وسائط سطر الأوامر:
    • حدد هدفًا واحدًا باستخدام -t أو ملفًا يحتوي على أهداف باستخدام -f.
    • إذا لم يتم توفير أي وسائط، يتحول النص البرمجي إلى الوضع التفاعلي، مما يطلب من المستخدم إدخال البيانات.
  • ملخص ومخرجات مفصلة:
    • يلخص النتائج لجميع الأهداف.
    • يعرض اختياريًا نتائج مفصلة للأهداف الضعيفة باستخدام الوسيطة -d أو عبر طلب المستخدم في الوضع التفاعلي.
  • شرح اختياري: استخدم -e أو لطباعة وصف تفصيلي وسهل الفهم لـ CVE-2024-0012 و CVE-2024-9474
تنزيل الأداة
--explanation
  • مخرجات منسّقة: يستخدم مكتبة rich لعرض النتائج بتنسيق نظيف وقابل للقراءة.
  • معالجة الأخطاء: يتعامل بلطف مع أخطاء الشبكة والاستجابات غير الصالحة ومشكلات التحقق من SSL.
  • المتطلبات

    • Python 3.7 أو أحدث
    • مكتبة requests لطلبات HTTP
    • مكتبة rich للمخرجات المنسّقة

    التثبيت

    1. استنساخ المستودع أو تنزيل النص البرمجي.
    2. تثبيت التبعيات المطلوبة:
      root@kitploit:~
      pip install -r requirements.txt
      

    الاستخدام

    الاستخدام الأساسي

    للتحقق من هدف واحد بشكل تفاعلي:

    root@kitploit:~
    python main.py
    

    وسائط سطر الأوامر

    هدف واحد

    حدد اسم نطاق مؤهل بالكامل (FQDN) أو عنوان IP:

    root@kitploit:~
    python main.py -t 127.0.0.1
    

    أهداف متعددة من ملف

    قدم ملفًا يحتوي على قائمة بالأهداف (هدف واحد لكل سطر):

    root@kitploit:~
    python main.py -f targets.txt
    

    طباعة النتائج التفصيلية

    استخدم العلم -d أو --details لطباعة النتائج التفصيلية تلقائيًا لجميع الأهداف الضعيفة:

    root@kitploit:~
    python main.py -t 127.0.0.1 -d
    

    طباعة الشرح

    استخدم العلم -e أو --explanation لطباعة شرح تفصيلي لثغرات CVE-2024-0012 و CVE-2024-9474:

    root@kitploit:~
    python main.py -t 127.0.0.1 -d -e (أو -de)
    

    المخرجات

    هدف ضعيف

    root@kitploit:~
    [!] Target -appears- vulnerable!
    
    ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Key                         ┃ Value                                                    ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    ┃ URL                         ┃ https://127.0.0.1/php/ztp_gate.php/.js.map               ┃
    ┃ Status Code                 ┃ 200                                                      ┃
    ┃ Headers                     ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ...            ┃
    ┃ Markers Found               ┃ ...<title>Zero Touch Provisioning</title>...             ┃
    ┃                             ┃ ...window.Pan = window.Pan || {};...                     ┃
    └─────────────────────────────┴──────────────────────────────────────────────────────────┘
    

    هدف غير ضعيف

    root@kitploit:~
    [+] Target does not appear to be vulnerable.
    Message: No matching conditions met.
    

    جدول الملخص

    في نهاية الفحص، يعرض جدول ملخص جميع الأهداف وحالاتها:

    root@kitploit:~
    ┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
    ┃ Target                ┃ Status          ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
    ┃ 127.0.0.1             ┃ Vulnerable      ┃
    ┃ example.com           ┃ Not Vulnerable  ┃
    └───────────────────────┴─────────────────┘
    

    الشرح

    إذا تم استخدام العلم -e أو --explanation:

    root@kitploit:~
    CVE-2024-0012 Explained
    
    CVE-2024-0012 is an authentication bypass vulnerability. This means attackers can skip the login process and access sensitive parts of a system without needing a username or password. In Palo Alto Networks’ PAN-OS, this vulnerability allows attackers to trick the system by sending specially crafted HTTP GET requests. These requests include a header called `X-PAN-AUTHCHECK`, which tells the system whether or not authentication is required. If this header is set to `off`, the system mistakenly grants access to restricted areas without checking if the person is logged in.
    
    This vulnerability can be exploited together with CVE-2024-9474, a privilege escalation vulnerability, to gain full root access to the device. Once attackers achieve root access, they can control the firewall, steal sensitive data, or disable security features.
    
    If this vulnerability is confirmed, patch the affected system as soon as possible to prevent exploitation. Additionally, restrict access to the management interface by IP whitelisting or using a dedicated management network.
    

    الأخطاء

    root@kitploit:~
    [bold red]Error:[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443): Max retries exceeded with URL: /php/ztp_gate.php/.js.map (Caused by NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...>: Failed to establish a new connection: [Errno 11001] getaddrinfo failed'))
    

    ملاحظات

    • الطلب التفاعلي: إذا لم يتم توفير وسيطة --target أو --file، يطلب النص البرمجي الإدخال بشكل تفاعلي.
    • تحذيرات SSL: يقوم النص البرمجي بتعطيل تحذيرات SSL للشهادات الموقعة ذاتيًا. استخدم بحذر في البيئات الآمنة.
    • تحقق محسّن: يركز النص البرمجي على العلامات الخاصة بـ Palo Alto لتقليل النتائج الإيجابية الخاطئة وضمان نتائج دقيقة.
    • شرح اختياري: يوفر العلم -e نظرة عامة تعليمية حول الثغرات للمستخدمين الذين يحتاجون إلى المزيد من السياق.
    • القيود: تم تصميم هذه الأداة للتقييمات الأمنية التعليمية والمرخصة فقط. قد يؤدي الاستخدام غير المصرح به ضد أنظمة لا تملكها أو تديرها إلى انتهاك القوانين أو السياسات.

    الترخيص

    تم إصدار هذا النص البرمجي بموجب ترخيص MIT. راجع ملف LICENSE للحصول على التفاصيل.

    إخلاء المسؤولية

    تم توفير هذا النص البرمجي "كما هو" دون أي ضمان من أي نوع. استخدم على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذه الأداة.

    شكر وتقدير

    استُوحِي هذا النص البرمجي من العمل الرائع لفريق watchTowr، الذي كان قالب Nuclei YAML الأصلي الخاص بهم لـ CVE-2024-0012 بمثابة الأساس لهذا التنفيذ بلغة Python. لا يزال تفانيهم في تحديد ومعالجة الثغرات الأمنية الحرجة يضع معيارًا عاليًا في مجتمع الأمن السيبراني.