
CVE-2024-0012 Palo Alto Networks PAN-OS सॉफ़्टवेयर में एक प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को नेटवर्क के माध्यम से प्रशासनिक वेब इंटरफ़ेस तक पहुँच प्राप्त करने, PAN-OS व्यवस्थापक विशेषाधिकार प्राप्त करने, प्रशासनिक कार्यों को निष्पादित करने, कॉन्फ़िगरेशन में छेड़छाड़ करने, या अन्य प्रमाणीकरण-आवश्यक विशेषाधिकार उन्नयन भेद्यताओं (जैसे CVE-2024-9474) का उपयोग करने की अनुमति देती है।
CVE-2024-0012 Palo Alto Networks PAN-OS सॉफ़्टवेयर में एक प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता एक अनप्रमाणित हमलावर को प्रशासनिक वेब इंटरफ़ेस तक नेटवर्क पहुँच के माध्यम से पहुँचने, PAN-OS व्यवस्थापक विशेषाधिकार प्राप्त करने, प्रशासनिक ऑपरेशन करने, कॉन्फ़िगरेशन के साथ छेड़छाड़ करने, या अन्य प्रमाणीकरण-आवश्यक विशेषाधिकार वृद्धि भेद्यताओं (जैसे CVE-2024-9474) का शोषण करने की अनुमति देती है।
यह एक वास्तविक प्रूफ-ऑफ-कॉन्सेप्ट (POC) है, जो इस लेख से प्रेरित है।
उपयोग का तरीका इस प्रकार है:
python3 cve-2024-0012-pan-os-poc.py --url "https://目标系统" --no-verify
नोट: यदि SSL सत्यापित नहीं हो पाता है या प्रमाणपत्र समाप्त हो गया है, तो --no-verify पैरामीटर जोड़ा जा सकता है; अन्यथा इस पैरामीटर का उपयोग न करें।