
CVE-2024-0012 es una vulnerabilidad de omisión de autenticación en el software PAN-OS de Palo Alto Networks. Esta vulnerabilidad permite que un atacante no autenticado, mediante acceso a la interfaz web de administración a través de la red, obtenga privilegios de administrador de PAN-OS, lo que le permite ejecutar operaciones administrativas, alterar la configuración o explotar otras vulnerabilidades de escalada de privilegios que requieren autenticación, como CVE-2024-9474.
CVE-2024-0012 es una vulnerabilidad de omisión de autenticación en el software PAN-OS de Palo Alto Networks. Esta vulnerabilidad permite a un atacante no autenticado, mediante el acceso a la interfaz web de administración a través de la red, obtener privilegios de administrador de PAN-OS y, de este modo, realizar operaciones administrativas, alterar la configuración o explotar otras vulnerabilidades de escalada de privilegios que requieren autenticación (como CVE-2024-9474).
Esta es una prueba de concepto (POC) real, inspirada en este artículo.
El modo de uso es el siguiente:
python3 cve-2024-0012-pan-os-poc.py --url "https://目标系统" --no-verify
Nota: si la verificación de SSL falla o el certificado ha caducado, puede añadir el parámetro --no-verify; de lo contrario, no utilice este parámetro.