Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0012 — PANW NGFW CVE-2024-0012 | Kitploit
Outils/GitHubGitHub/greaselovely/cve-2024-0012
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubgreaselovely/cve-2024-0012

CVE-2024-0012

PANW NGFW CVE-2024-0012

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur de vulnérabilité Palo Alto PAN-OS CVE-2024-0012

Ce script Python vérifie la présence d'une vulnérabilité critique de contournement d'authentification dans l'interface Web de gestion Palo Alto Networks PAN-OS, identifiée comme CVE-2024-0012. La vulnérabilité permet à un attaquant non authentifié d'obtenir des privilèges administratifs, de modifier la configuration ou d'exploiter d'autres vulnérabilités d'élévation de privilèges.

Fonctionnalités

  • Vérification automatisée de la vulnérabilité : Envoie des requêtes HTTP GET à la cible et évalue les conditions en fonction du statut de la réponse, des en-têtes et des marqueurs de contenu spécifiques à Palo Alto PAN-OS.
  • Validation améliorée basée sur des marqueurs :
    • Utilise des marqueurs contextuels spécifiques à Palo Alto comme Zero Touch Provisioning et window.Pan pour une détection précise.
    • Réduit les faux positifs en validant le contenu en parallèle des en-têtes et des codes de statut.
  • Arguments interactifs ou en ligne de commande :
    • Spécifiez une cible unique avec -t ou un fichier de cibles avec -f.
    • Si aucun argument n'est fourni, le script passe en mode interactif et demande une saisie à l'utilisateur.
  • Résumé et sortie détaillée :
    • Résume les résultats pour toutes les cibles.
    • Affiche optionnellement les résultats détaillés pour les cibles vulnérables avec l'argument ou via une invite utilisateur en mode interactif.
Télécharger l’outil
-d
  • Explication optionnelle : Utilisez -e ou --explanation pour afficher une description détaillée et accessible de CVE-2024-0012 et CVE-2024-9474.
  • Sortie stylisée : Utilise la bibliothèque rich pour afficher les résultats dans un format propre et lisible.
  • Gestion des erreurs : Gère élégamment les erreurs réseau, les réponses invalides et les problèmes de vérification SSL.
  • Prérequis

    • Python 3.7 ou plus récent
    • Bibliothèque requests pour les requêtes HTTP
    • Bibliothèque rich pour la sortie stylisée

    Installation

    1. Clonez le dépôt ou téléchargez le script.
    2. Installez les dépendances requises :
      root@kitploit:~
      pip install -r requirements.txt
      

    Utilisation

    Utilisation de base

    Pour vérifier une seule cible de manière interactive :

    root@kitploit:~
    python main.py
    

    Arguments en ligne de commande

    Cible unique

    Spécifiez un FQDN ou une IP unique :

    root@kitploit:~
    python main.py -t 127.0.0.1
    

    Cibles multiples depuis un fichier

    Fournissez un fichier contenant une liste de cibles (une par ligne) :

    root@kitploit:~
    python main.py -f targets.txt
    

    Afficher les résultats détaillés

    Utilisez le drapeau -d ou --details pour afficher automatiquement les résultats détaillés pour toutes les cibles vulnérables :

    root@kitploit:~
    python main.py -t 127.0.0.1 -d
    

    Afficher l'explication

    Utilisez le drapeau -e ou --explanation pour afficher une explication détaillée des vulnérabilités CVE-2024-0012 et CVE-2024-9474 :

    root@kitploit:~
    python main.py -t 127.0.0.1 -d -e (ou -de)
    

    Sortie

    Cible vulnérable

    root@kitploit:~
    [!] La cible -semble- vulnérable !
    
    ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Clé                         ┃ Valeur                                                  ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    ┃ URL                         ┃ https://127.0.0.1/php/ztp_gate.php/.js.map             ┃
    ┃ Code de statut              ┃ 200                                                    ┃
    ┃ En-têtes                    ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ...           ┃
    ┃ Marqueurs trouvés           ┃ ...<title>Zero Touch Provisioning</title>...           ┃
    ┃                             ┃ ...window.Pan = window.Pan || {};...                   ┃
    └─────────────────────────────┴────────────────────────────────────────────────────────┘
    

    Cible non vulnérable

    root@kitploit:~
    [+] La cible ne semble pas vulnérable.
    Message : Aucune condition correspondante satisfaite.
    

    Tableau récapitulatif

    À la fin de l'analyse, un tableau récapitulatif liste toutes les cibles et leur statut :

    root@kitploit:~
    ┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
    ┃ Cible                 ┃ Statut          ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
    ┃ 127.0.0.1             ┃ Vulnérable      ┃
    ┃ example.com           ┃ Non vulnérable  ┃
    └───────────────────────┴─────────────────┘
    

    Explication

    Si le drapeau -e ou --explanation est utilisé :

    root@kitploit:~
    Explication de CVE-2024-0012
    
    CVE-2024-0012 est une vulnérabilité de contournement d'authentification. Cela signifie que les attaquants peuvent sauter le processus de connexion et accéder à des parties sensibles du système sans avoir besoin d'un nom d'utilisateur ou d'un mot de passe. Dans PAN-OS de Palo Alto Networks, cette vulnérabilité permet aux attaquants de tromper le système en envoyant des requêtes HTTP GET spécialement conçues. Ces requêtes incluent un en-tête appelé `X-PAN-AUTHCHECK`, qui indique au système si l'authentification est requise ou non. Si cet en-tête est défini sur `off`, le système accorde par erreur l'accès à des zones restreintes sans vérifier si la personne est connectée.
    
    Cette vulnérabilité peut être exploitée conjointement avec CVE-2024-9474, une vulnérabilité d'élévation de privilèges, pour obtenir un accès root complet à l'appareil. Une fois que les attaquants ont obtenu un accès root, ils peuvent contrôler le pare-feu, voler des données sensibles ou désactiver les fonctionnalités de sécurité.
    
    Si cette vulnérabilité est confirmée, corrigez le système affecté dès que possible pour empêcher l'exploitation. De plus, restreignez l'accès à l'interface de gestion par liste blanche IP ou en utilisant un réseau de gestion dédié.
    

    Erreurs

    root@kitploit:~
    [bold red]Erreur :[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443) : Nombre maximal de tentatives dépassé avec l'URL : /php/ztp_gate.php/.js.map (Provoqué par NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...> : Échec de l'établissement d'une nouvelle connexion : [Errno 11001] getaddrinfo a échoué'))
    

    Remarques

    • Invite interactive : Si aucun argument --target ou --file n'est fourni, le script demande une saisie interactive.
    • Avertissements SSL : Le script désactive les avertissements SSL pour les certificats auto-signés. Utilisez-le avec prudence dans des environnements sécurisés.
    • Validation améliorée : Le script se concentre sur les marqueurs spécifiques à Palo Alto pour réduire les faux positifs et garantir des résultats précis.
    • Explication optionnelle : Le drapeau -e fournit un aperçu pédagogique des vulnérabilités pour les utilisateurs ayant besoin de plus de contexte.
    • Limitations : Cet outil est conçu uniquement pour les évaluations de sécurité éducatives et autorisées. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou ne gérez pas peut enfreindre les lois ou les politiques.

    Licence

    Ce script est publié sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.

    Avertissement

    Ce script est fourni "en l'état" sans garantie d'aucune sorte. Utilisez-le à vos propres risques. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet outil.

    Remerciements

    Ce script a été inspiré par le travail brillant de l'équipe watchTowr, dont le modèle Nuclei YAML original pour CVE-2024-0012 a servi de base à cette implémentation Python. Leur dévouement à l'identification et à la correction des vulnérabilités de sécurité critiques continue d'établir une norme élevée dans la communauté de la cybersécurité.