
CVE-2024-0012 est une vulnérabilité de contournement d'authentification dans le logiciel PAN-OS de Palo Alto Networks. Cette vulnérabilité permet à un attaquant non authentifié d'accéder à l'interface Web de gestion via le réseau, d'obtenir les privilèges d'administrateur PAN-OS, et ainsi d'effectuer des opérations d'administration, de modifier la configuration, ou d'exploiter d'autres vulnérabilités d'élévation de privilèges nécessitant une authentification (comme CVE-2024-9474).
CVE-2024-0012 est une vulnérabilité de contournement d'authentification dans le logiciel PAN-OS de Palo Alto Networks. Cette vulnérabilité permet à un attaquant non authentifié d'accéder à l'interface Web d'administration via le réseau, d'obtenir des privilèges d'administrateur PAN-OS, et ainsi d'effectuer des opérations d'administration, de modifier la configuration, ou d'exploiter d'autres vulnérabilités d'élévation de privilèges nécessitant une authentification (comme CVE-2024-9474).
Ceci est une preuve de concept (POC) pratique, inspirée de cet article.
Utilisation :
python3 cve-2024-0012-pan-os-poc.py --url "https://目标系统" --no-verify
Remarque : si SSL ne peut pas être vérifié ou si le certificat a expiré, vous pouvez ajouter le paramètre --no-verify ; sinon, ne l'utilisez pas.