Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-0012 — PANW NGFW CVE-2024-0012 | Kitploit
Tools/GitHubGitHub/greaselovely/cve-2024-0012
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubgreaselovely/cve-2024-0012

CVE-2024-0012

PANW NGFW CVE-2024-0012

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Palo Alto PAN-OS CVE-2024-0012 Schwachstellenprüfer

Dieses Python-Skript prüft das Vorhandensein einer kritischen Authentifizierungs-Bypass-Schwachstelle in der Palo Alto Networks PAN-OS Management-Weboberfläche, die als CVE-2024-0012 identifiziert wurde. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, administrative Berechtigungen zu erlangen, die Konfiguration zu manipulieren oder andere Schwachstellen zur Rechteausweitung auszunutzen.

Funktionen

  • Automatisierte Schwachstellenprüfung: Sendet HTTP-GET-Anfragen an das Ziel und bewertet Bedingungen anhand des Antwortstatus, der Header und der für Palo Alto PAN-OS spezifischen Inhaltsmarker.
  • Verbesserte markerbasierte Validierung:
    • Verwendet kontextbezogene Palo-Alto-spezifische Marker wie Zero Touch Provisioning und window.Pan für eine genaue Erkennung.
    • Reduziert Fehlalarme, indem Inhalte zusammen mit Headern und Statuscodes validiert werden.
  • Interaktive oder Kommandozeilenargumente:
    • Geben Sie ein einzelnes Ziel mit -t oder eine Datei mit Zielen mit -f an.
    • Wenn keine Argumente angegeben werden, wechselt das Skript in den interaktiven Modus und fordert den Benutzer zur Eingabe auf.
  • Zusammenfassung und detaillierte Ausgabe:
    • Fasst Ergebnisse für alle Ziele zusammen.
    • Zeigt optional detaillierte Ergebnisse für verwundbare Ziele mit dem Argument -d oder über eine Benutzereingabe im interaktiven Modus an.
  • Optionale Erklärung: Verwenden Sie -e oder --explanation, um eine detaillierte, benutzerfreundliche Beschreibung von CVE-2024-0012 und CVE-2024-9474 auszugeben.
  • Verschönerte Ausgabe: Verwendet die Bibliothek rich, um Ergebnisse in einem sauberen, gut lesbaren Format anzuzeigen.
  • Fehlerbehandlung: Behandelt Netzwerkfehler, ungültige Antworten und Probleme mit der SSL-Verifizierung elegant.

Voraussetzungen

  • Python 3.7 oder neuer
  • Bibliothek requests für HTTP-Anfragen
  • Bibliothek rich für formatierte Ausgabe

Installation

  1. Klonen Sie das Repository oder laden Sie das Skript herunter.
  2. Installieren Sie die erforderlichen Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

Grundlegende Verwendung

Um ein einzelnes Ziel interaktiv zu prüfen:

root@kitploit:~
python main.py

Kommandozeilenargumente

Einzelnes Ziel

Geben Sie einen einzelnen FQDN oder eine IP-Adresse an:

root@kitploit:~
python main.py -t 127.0.0.1

Mehrere Ziele aus einer Datei

Geben Sie eine Datei an, die eine Liste von Zielen enthält (eine pro Zeile):

root@kitploit:~
python main.py -f targets.txt

Detaillierte Ergebnisse ausgeben

Verwenden Sie das Flag -d oder --details, um automatisch detaillierte Ergebnisse für alle verwundbaren Ziele auszugeben:

root@kitploit:~
python main.py -t 127.0.0.1 -d

Erklärung ausgeben

Verwenden Sie das Flag -e oder --explanation, um eine detaillierte Erklärung der Schwachstellen CVE-2024-0012 und CVE-2024-9474 auszugeben:

root@kitploit:~
python main.py -t 127.0.0.1 -d -e (or -de)

Ausgabe

Verwundbares Ziel

root@kitploit:~
[!] Target -appears- vulnerable!

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Key                         ┃ Value                                                    ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
┃ URL                         ┃ https://127.0.0.1/php/ztp_gate.php/.js.map               ┃
┃ Status Code                 ┃ 200                                                      ┃
┃ Headers                     ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ...            ┃
┃ Markers Found               ┃ ...<title>Zero Touch Provisioning</title>...             ┃
┃                             ┃ ...window.Pan = window.Pan || {};...                     ┃
└─────────────────────────────┴──────────────────────────────────────────────────────────┘

Nicht verwundbares Ziel

root@kitploit:~
[+] Target does not appear to be vulnerable.
Message: No matching conditions met.

Zusammenfassungstabelle

Am Ende des Scans listet eine Zusammenfassungstabelle alle Ziele und deren Status auf:

root@kitploit:~
┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
┃ Target                ┃ Status          ┃
┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
┃ 127.0.0.1             ┃ Vulnerable      ┃
┃ example.com           ┃ Not Vulnerable  ┃
└───────────────────────┴─────────────────┘

Erklärung

Wenn das Flag -e oder --explanation verwendet wird:

root@kitploit:~
CVE-2024-0012 Explained

CVE-2024-0012 is an authentication bypass vulnerability. This means attackers can skip the login process and access sensitive parts of a system without needing a username or password. In Palo Alto Networks’ PAN-OS, this vulnerability allows attackers to trick the system by sending specially crafted HTTP GET requests. These requests include a header called `X-PAN-AUTHCHECK`, which tells the system whether or not authentication is required. If this header is set to `off`, the system mistakenly grants access to restricted areas without checking if the person is logged in.

This vulnerability can be exploited together with CVE-2024-9474, a privilege escalation vulnerability, to gain full root access to the device. Once attackers achieve root access, they can control the firewall, steal sensitive data, or disable security features.

If this vulnerability is confirmed, patch the affected system as soon as possible to prevent exploitation. Additionally, restrict access to the management interface by IP whitelisting or using a dedicated management network.

Fehler

root@kitploit:~
[bold red]Error:[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443): Max retries exceeded with URL: /php/ztp_gate.php/.js.map (Caused by NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...>: Failed to establish a new connection: [Errno 11001] getaddrinfo failed'))

Hinweise

  • Interaktive Eingabeaufforderung: Wenn kein Argument --target oder --file angegeben wird, fordert das Skript zur interaktiven Eingabe auf.
  • SSL-Warnungen: Das Skript deaktiviert SSL-Warnungen für selbstsignierte Zertifikate. In sicheren Umgebungen mit Vorsicht verwenden.
  • Verbesserte Validierung: Das Skript konzentriert sich auf Palo-Alto-spezifische Marker, um Fehlalarme zu reduzieren und genaue Ergebnisse sicherzustellen.
  • Optionale Erklärung: Das Flag -e bietet eine informative Übersicht über die Schwachstellen für Benutzer, die mehr Kontext benötigen.
  • Einschränkungen: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsbewertungen gedacht. Die unbefugte Verwendung gegen Systeme, die Sie nicht besitzen oder verwalten, kann gegen Gesetze oder Richtlinien verstoßen.

Lizenz

Dieses Skript wird unter der MIT-Lizenz veröffentlicht. Details finden Sie in der Datei LICENSE.

Haftungsausschluss

Dieses Skript wird „wie besehen“ ohne jegliche Gewährleistung bereitgestellt. Verwendung auf eigene Gefahr. Der Autor ist nicht verantwortlich für Schäden, die durch die Nutzung dieses Tools entstehen.

Danksagungen

Dieses Skript wurde von der brillanten Arbeit des watchTowr-Teams inspiriert, dessen ursprüngliche Nuclei-YAML-Vorlage für CVE-2024-0012 als Grundlage für diese Python-Implementierung diente. Ihre Hingabe, kritische Sicherheitslücken zu identifizieren und zu beheben, setzt weiterhin einen hohen Standard in der Cybersicherheits-Community.

Tool herunterladen