
CVE-2024-0012 ist eine Schwachstelle zur Authentifizierungsumgehung in der Palo Alto Networks PAN-OS Software. Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk auf die administrative Weboberfläche zuzugreifen, PAN-OS-Administratorrechte zu erlangen und dadurch administrative Aktionen durchzuführen, Konfigurationen zu manipulieren oder andere Schwachstellen zur Privilegienausweitung auszunutzen, die eine Authentifizierung erfordern (z. B. CVE-2024-9474).
CVE-2024-0012 ist eine Authentifizierungsbypass-Schwachstelle in der PAN-OS-Software von Palo Alto Networks. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, über Netzwerkzugriff auf die Verwaltungs-Weboberfläche zuzugreifen, PAN-OS-Administratorrechte zu erlangen, administrative Aktionen durchzuführen, die Konfiguration zu manipulieren oder andere privilegierte Schwachstellen (wie CVE-2024-9474) auszunutzen, die eine Authentifizierung erfordern.
Dies ist ein praktischer Proof-of-Concept (POC), inspiriert von diesem Artikel.
Verwendung:
python3 cve-2024-0012-pan-os-poc.py --url "https://ZIELSYSTEM" --no-verify
Hinweis: Wenn SSL nicht überprüft werden kann oder das Zertifikat abgelaufen ist, kann der Parameter --no-verify hinzugefügt werden; andernfalls sollte dieser Parameter nicht verwendet werden.