
PANW NGFW CVE-2024-0012
यह Python स्क्रिप्ट Palo Alto Networks PAN-OS प्रबंधन वेब इंटरफ़ेस में एक महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता की उपस्थिति की जाँच करती है, जिसे CVE-2024-0012 के रूप में पहचाना गया है। यह भेद्यता एक अप्रमाणित हमलावर को प्रशासनिक विशेषाधिकार प्राप्त करने, कॉन्फ़िगरेशन के साथ छेड़छाड़ करने, या अन्य विशेषाधिकार वृद्धि भेद्यताओं का शोषण करने में सक्षम बनाती है।
Zero Touch Provisioning और window.Pan जैसे प्रासंगिक Palo Alto-विशिष्ट मार्करों का उपयोग करता है।-t के साथ एकल लक्ष्य या -f के साथ लक्ष्यों की फ़ाइल निर्दिष्ट करें।-d तर्क के साथ या इंटरैक्टिव मोड में उपयोगकर्ता संकेत के माध्यम से असुरक्षित लक्ष्यों के लिए विस्तृत परिणाम प्रदर्शित करता है।-e या --explanation का उपयोग करेंrich लाइब्रेरी का उपयोग करता है।requests लाइब्रेरीrich लाइब्रेरीpip install -r requirements.txt
एकल लक्ष्य को इंटरैक्टिव रूप से जाँचने के लिए:
python main.py
एकल FQDN या IP निर्दिष्ट करें:
python main.py -t 127.0.0.1
लक्ष्यों की सूची वाली एक फ़ाइल प्रदान करें (प्रति पंक्ति एक):
python main.py -f targets.txt
सभी असुरक्षित लक्ष्यों के लिए स्वचालित रूप से विस्तृत परिणाम मुद्रित करने के लिए -d या --details फ़्लैग का उपयोग करें:
python main.py -t 127.0.0.1 -d
CVE-2024-0012 और CVE-2024-9474 भेद्यताओं का विस्तृत स्पष्टीकरण मुद्रित करने के लिए -e या --explanation फ़्लैग का उपयोग करें:
python main.py -t 127.0.0.1 -d -e (or -de)
[!] Target -appears- vulnerable!
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Key ┃ Value ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
┃ URL ┃ https://127.0.0.1/php/ztp_gate.php/.js.map ┃
┃ Status Code ┃ 200 ┃
┃ Headers ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ... ┃
┃ Markers Found ┃ ...<title>Zero Touch Provisioning</title>... ┃
┃ ┃ ...window.Pan = window.Pan || {};... ┃
└─────────────────────────────┴──────────────────────────────────────────────────────────┘
[+] Target does not appear to be vulnerable.
Message: No matching conditions met.
स्कैन के अंत में, एक सारांश तालिका सभी लक्ष्यों और उनकी स्थितियों को सूचीबद्ध करती है:
┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
┃ Target ┃ Status ┃
┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
┃ 127.0.0.1 ┃ Vulnerable ┃
┃ example.com ┃ Not Vulnerable ┃
└───────────────────────┴─────────────────┘
यदि -e या --explanation फ़्लैग का उपयोग किया जाता है:
CVE-2024-0012 Explained
CVE-2024-0012 is an authentication bypass vulnerability. This means attackers can skip the login process and access sensitive parts of a system without needing a username or password. In Palo Alto Networks’ PAN-OS, this vulnerability allows attackers to trick the system by sending specially crafted HTTP GET requests. These requests include a header called `X-PAN-AUTHCHECK`, which tells the system whether or not authentication is required. If this header is set to `off`, the system mistakenly grants access to restricted areas without checking if the person is logged in.
This vulnerability can be exploited together with CVE-2024-9474, a privilege escalation vulnerability, to gain full root access to the device. Once attackers achieve root access, they can control the firewall, steal sensitive data, or disable security features.
If this vulnerability is confirmed, patch the affected system as soon as possible to prevent exploitation. Additionally, restrict access to the management interface by IP whitelisting or using a dedicated management network.
[bold red]Error:[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443): Max retries exceeded with URL: /php/ztp_gate.php/.js.map (Caused by NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...>: Failed to establish a new connection: [Errno 11001] getaddrinfo failed'))
--target या --file तर्क प्रदान नहीं किया जाता है, तो स्क्रिप्ट इंटरैक्टिव इनपुट के लिए संकेत देती है।-e फ़्लैग उन उपयोगकर्ताओं के लिए भेद्यताओं का एक शैक्षिक अवलोकन प्रदान करता है जिन्हें अधिक संदर्भ की आवश्यकता होती है।यह स्क्रिप्ट MIT लाइसेंस के तहत जारी की गई है। विवरण के लिए LICENSE फ़ाइल देखें।
यह स्क्रिप्ट बिना किसी वारंटी के "जैसी है" प्रदान की जाती है। अपने जोखिम पर उपयोग करें। लेखक इस उपकरण के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।
यह स्क्रिप्ट watchTowr टीम के शानदार काम से प्रेरित थी, जिसका CVE-2024-0012 के लिए मूल Nuclei YAML टेम्पलेट इस Python कार्यान्वयन की नींव के रूप में कार्य किया। महत्वपूर्ण सुरक्षा भेद्यताओं की पहचान करने और उन्हें संबोधित करने के प्रति उनका समर्पण साइबर सुरक्षा समुदाय में एक उच्च मानक स्थापित करना जारी रखता है।