Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0012 — PANW NGFW CVE-2024-0012 | Kitploit
Herramientas/GitHubGitHub/greaselovely/cve-2024-0012
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubgreaselovely/cve-2024-0012

CVE-2024-0012

PANW NGFW CVE-2024-0012

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de Vulnerabilidad Palo Alto PAN-OS CVE-2024-0012

Este script de Python verifica la presencia de una vulnerabilidad crítica de omisión de autenticación en la Interfaz Web de Administración de Palo Alto Networks PAN-OS, identificada como CVE-2024-0012. La vulnerabilidad permite que un atacante no autenticado obtenga privilegios administrativos, manipule la configuración o explote otras vulnerabilidades de escalada de privilegios.

Características

  • Verificación Automatizada de Vulnerabilidad: Envía solicitudes HTTP GET al objetivo y evalúa condiciones basadas en el estado de la respuesta, cabeceras y marcadores de contenido específicos de Palo Alto PAN-OS.
  • Validación Mejorada Basada en Marcadores:
    • Utiliza marcadores contextuales específicos de Palo Alto como Zero Touch Provisioning y window.Pan para una detección precisa.
    • Reduce falsos positivos validando el contenido junto con las cabeceras y códigos de estado.
  • Argumentos Interactivos o de Línea de Comandos:
    • Especifique un único objetivo con -t o un archivo de objetivos con -f.
    • Si no se proporcionan argumentos, el script cambia al modo interactivo, solicitando entrada al usuario.
  • Resumen y Salida Detallada:
    • Resume los resultados de todos los objetivos.
    • Opcionalmente muestra resultados detallados para objetivos vulnerables con el argumento -d o mediante solicitud al usuario en modo interactivo.
  • Explicación Opcional: Use -e o --explanation para imprimir una descripción detallada y amigable de CVE-2024-0012 y CVE-2024-9474.
  • Salida Embellecida: Utiliza la biblioteca rich para mostrar los resultados en un formato limpio y legible.
  • Manejo de Errores: Gestiona elegantemente errores de red, respuestas inválidas y problemas de verificación SSL.

Requisitos

  • Python 3.7 o superior
  • Biblioteca requests para solicitudes HTTP
  • Biblioteca rich para salida estilizada

Instalación

  1. Clone el repositorio o descargue el script.
  2. Instale las dependencias requeridas:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Uso Básico

Para verificar un único objetivo de forma interactiva:

root@kitploit:~
python main.py

Argumentos de Línea de Comandos

Objetivo Único

Especifique un único FQDN o IP:

root@kitploit:~
python main.py -t 127.0.0.1

Múltiples Objetivos desde un Archivo

Proporcione un archivo que contenga una lista de objetivos (uno por línea):

root@kitploit:~
python main.py -f targets.txt

Imprimir Resultados Detallados

Use la bandera -d o --details para imprimir automáticamente resultados detallados de todos los objetivos vulnerables:

root@kitploit:~
python main.py -t 127.0.0.1 -d

Imprimir Explicación

Use la bandera -e o --explanation para imprimir una explicación detallada de las vulnerabilidades CVE-2024-0012 y CVE-2024-9474:

root@kitploit:~
python main.py -t 127.0.0.1 -d -e (o -de)

Salida

Objetivo Vulnerable

root@kitploit:~
[!] Target -appears- vulnerable!

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Key                         ┃ Value                                                    ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
┃ URL                         ┃ https://127.0.0.1/php/ztp_gate.php/.js.map               ┃
┃ Status Code                 ┃ 200                                                      ┃
┃ Headers                     ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ...            ┃
┃ Markers Found               ┃ ...<title>Zero Touch Provisioning</title>...             ┃
┃                             ┃ ...window.Pan = window.Pan || {};...                     ┃
└─────────────────────────────┴──────────────────────────────────────────────────────────┘

Objetivo No Vulnerable

root@kitploit:~
[+] Target does not appear to be vulnerable.
Message: No matching conditions met.

Tabla Resumen

Al final del escaneo, una tabla resumen lista todos los objetivos y sus estados:

root@kitploit:~
┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
┃ Target                ┃ Status          ┃
┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
┃ 127.0.0.1             ┃ Vulnerable      ┃
┃ example.com           ┃ Not Vulnerable  ┃
└───────────────────────┴─────────────────┘

Explicación

Si se usa la bandera -e o --explanation:

root@kitploit:~
CVE-2024-0012 Explained

CVE-2024-0012 is an authentication bypass vulnerability. This means attackers can skip the login process and access sensitive parts of a system without needing a username or password. In Palo Alto Networks’ PAN-OS, this vulnerability allows attackers to trick the system by sending specially crafted HTTP GET requests. These requests include a header called `X-PAN-AUTHCHECK`, which tells the system whether or not authentication is required. If this header is set to `off`, the system mistakenly grants access to restricted areas without checking if the person is logged in.

This vulnerability can be exploited together with CVE-2024-9474, a privilege escalation vulnerability, to gain full root access to the device. Once attackers achieve root access, they can control the firewall, steal sensitive data, or disable security features.

If this vulnerability is confirmed, patch the affected system as soon as possible to prevent exploitation. Additionally, restrict access to the management interface by IP whitelisting or using a dedicated management network.

Errores

root@kitploit:~
[bold red]Error:[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443): Max retries exceeded with URL: /php/ztp_gate.php/.js.map (Caused by NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...>: Failed to establish a new connection: [Errno 11001] getaddrinfo failed'))

Notas

  • Solicitud Interactiva: Si no se proporciona el argumento --target ni --file, el script solicita entrada interactiva.
  • Advertencias SSL: El script deshabilita las advertencias SSL para certificados autofirmados. Úselo con precaución en entornos seguros.
  • Validación Mejorada: El script se enfoca en marcadores específicos de Palo Alto para reducir falsos positivos y asegurar resultados precisos.
  • Explicación Opcional: La bandera -e proporciona una visión educativa de las vulnerabilidades para usuarios que necesiten más contexto.
  • Limitaciones: Esta herramienta está diseñada únicamente para evaluaciones de seguridad educativas y autorizadas. El uso no autorizado contra sistemas que no posea o administre puede violar leyes o políticas.

Licencia

Este script se publica bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.

Descargo de responsabilidad

Este script se proporciona "tal cual", sin garantía de ningún tipo. Úselo bajo su propio riesgo. El autor no es responsable de ningún daño causado por el uso de esta herramienta.

Agradecimientos

Este script fue inspirado por el brillante trabajo del equipo de watchTowr, cuya plantilla original Nuclei YAML para CVE-2024-0012 sirvió como base para esta implementación en Python. Su dedicación para identificar y abordar vulnerabilidades de seguridad críticas continúa estableciendo un alto estándar en la comunidad de ciberseguridad.

Descargar herramienta