CVE-2024-0012
PAN-OS: Authentifizierungsumgehung in der Management-Weboberfläche (PAN-SA-2024-0015)
- Veröffentlicht
- 18.11.2024
- Aktualisiert
- 04.08.2026
- CNA zuweisen
- palo_alto
- Beweise beobachtet
- 18.11.2024
PAN-OS: Authentifizierungsumgehung in der Management-Weboberfläche (PAN-SA-2024-0015)
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:H/U:RedHoch · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Eine Authentifizierungsumgehung in der Palo-Alto-Networks-PAN-OS-Software ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf die Management-Weboberfläche, PAN-OS-Administratorrechte zu erlangen, um administrative Aktionen durchzuführen, die Konfiguration zu manipulieren oder andere authentifizierte Privilege-Escalation-Schwachstellen wie CVE-2024-9474 https://security.paloaltonetworks.com/CVE-2024-9474 auszunutzen. Das Risiko dieses Problems wird erheblich reduziert, wenn Sie den Zugriff auf die Management-Weboberfläche sichern, indem Sie den Zugriff gemäß unseren empfohlenen Best-Practice-Bereitstellungsrichtlinien https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 nur auf vertrauenswürdige interne IP-Adressen beschränken. Dieses Problem betrifft nur die Software PAN-OS 10.2, PAN-OS 11.0, PAN-OS 11.1 und PAN-OS 11.2. Cloud NGFW und Prisma Access sind von dieser Schwachstelle nicht betroffen.
CVE-2024-0012 PAN-OS: Authentifizierungsumgehung in der Management-Weboberfläche (PAN-SA-2024-0015) RCE POC
Palo Alto RCE Sicherheitslücke
CVE-2024-0012 ist eine Schwachstelle zur Authentifizierungsumgehung in der Palo Alto Networks PAN-OS Software. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk auf die administrative Weboberfläche zuzugreifen, PAN-OS-Administratorrechte zu erlangen und dadurch administrative Aktionen durchzuführen, Konfigurationen zu manipulieren oder andere Schwachstellen zur Privilegienausweitung auszunutzen, die eine Authentifizierung erfordern (z. B. CVE-2024-9474).
PANW NGFW CVE-2024-0012
CVE-Reproduktion: cve-2024-0012_9474-panos_authbypass_reproduction
CVE-2024-0012 PAN-OS: Authentifizierungsumgehung in der Management-Weboberfläche (PAN-SA-2024-0015) RCE POC
Dieses PoC zielt auf Schwachstellen in Palo Alto PAN-OS ab, insbesondere CVE-2024-0012 und CVE-2024-9474. Dieses Skript automatisiert den Ausnutzungsprozess, einschließlich Payload-Erstellung, Chunked-Auslieferung und nahtloser Befehlsausführung.
Exploit für CVE-2024-0012 und CVE-2024-9474, der auf Authentifizierungsumgehung und authentifizierte Befehlseinschleusung in der Palo Alto PAN-OS Management-Webschnittstelle abzielt.
Python-Skript für CVE-2024-0012 / CVE-2024-9474 Exploit
CVE-2024-0012 Batch-Erkennungsskript
Exploit für die Palo Alto Networks CVE-2024-0012-Schwachstelle, der die Remote-Ausnutzung betroffener PAN-OS-Firewalls für Sicherheitstests und -validierung ermöglicht.
Exploitation- und Post-Exploitation-Multitool für Palo Alto PAN-OS-Systeme, die von den Schwachstellen CVE-2024-0012 und CVE-2024-9474 betroffen sind
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.