Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-0012_9474-panos_authbypass_reproduction — CVE पुनरुत्पादन: cve-2024-0012_9474-panos_authbypass_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2024-0012_9474-panos_authbypass_reproduction
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
razureink/cve-2024-0012_9474-panos_authbypass_reproduction

cve-2024-0012_9474-panos_authbypass_reproduction

CVE पुनरुत्पादन: cve-2024-0012_9474-panos_authbypass_reproduction

रिपॉजिटरी देखें
29 दिन पहलेअभी तक समीक्षित नहीं

CVE-2024-0012 / CVE-2024-9474 — PAN-OS प्रमाणीकरण बायपास → विशेषाधिकार वृद्धि श्रृंखला

CVEविवरणCVSS
CVE-2024-0012PAN-OS प्रबंधन इंटरफ़ेस प्रमाणीकरण बायपास9.3
CVE-2024-9474PAN-OS विशेषाधिकार वृद्धि6.9

जब श्रृंखलाबद्ध किया जाता है, तो ये कमजोरियाँ PAN-OS प्रबंधन वेब इंटरफ़ेस पर अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती हैं।

दोनों को जंगली में सक्रिय रूप से ज़ीरो-डे के रूप में शोषित किया गया था, जिसे ऑपरेशन लूनर पीक के रूप में ट्रैक किया गया है। यह शोध प्रारंभ में watchTowr द्वारा प्रकट किया गया था।


अवलोकन

पालो ऑल्टो नेटवर्क्स PAN-OS प्रबंधन वेब इंटरफ़ेस दो गंभीर दोषों से ग्रस्त है, जो संयुक्त होने पर हमलावर को बिना किसी प्रमाणीकरण के पूर्ण रूट-स्तरीय पहुँच प्रदान करते हैं:

  1. CVE-2024-0012 — प्रमाणीकरण नियंत्रणों को बायपास करें और एक अप्रमाणित दूरस्थ हमलावर के रूप में प्रमाणित एंडपॉइंट तक पहुँचें।
  2. CVE-2024-9474 — एक बार प्रमाणित होने के बाद (यहाँ तक कि कम-विशेषाधिकार वाले उपयोगकर्ता के रूप में), PHP सत्र हैंडलर से बचकर मनमानी फ़ाइलें लिखें और रूट तक विशेषाधिकार बढ़ाएँ।

तकनीकी विवरण

CVE-2024-0012 — प्रमाणीकरण बायपास

प्रबंधन वेब इंटरफ़ेस कुछ API और PHP एंडपॉइंट्स के लिए प्रमाणीकरण का अनुचित रूप से सत्यापन करता है। HTTP अनुरोध पथों में हेरफेर करके (जैसे पथ ट्रैवर्सल या डबल-स्लैश तकनीक), एक हमलावर प्रतिबंधित हैंडलर तक पहुँच सकता है जिन्हें सामान्य रूप से एक मान्य सत्र की आवश्यकता होती है। यह प्रभावी रूप से PHPRESTAPI और अन्य आंतरिक एंडपॉइंट्स तक अप्रमाणित पहुँच प्रदान करता है।

मूल कारण Nginx/Apache रूटिंग नियमों में निहित है जो विशिष्ट URI पैटर्न पर सत्र जाँच लागू करने में विफल रहते हैं, जिससे अनुरोध प्रमाणीकरण मिडलवेयर को बायपास कर सकते हैं।

CVE-2024-9474 — PHP सत्र लेखन के माध्यम से विशेषाधिकार वृद्धि

एक बार प्रमाणित होने के बाद (यहाँ तक कि केवल-पढ़ने या कम-विशेषाधिकार वाले उपयोगकर्ता के रूप में), यह कमजोरी PHP सत्र क्रमांकन (serialisation) तंत्र में मौजूद है। session.save_path गलत कॉन्फ़िगर किया गया है, और सत्र फ़ाइलनाम आंशिक रूप से उपयोगकर्ता-नियंत्रित है। पथ-ट्रैवर्सल अनुक्रमों वाली एक सत्र ID तैयार करके, एक हमलावर एक PHP सत्र फ़ाइल को मनमाने स्थान पर लिख सकता है (जैसे ../utils/webshell.php)।

क्योंकि वेब सर्वर रूट के रूप में चलता है, लिखी गई फ़ाइल रूट स्वामित्व प्राप्त कर लेती है, जिससे हमलावर को रूट-स्तरीय वेबशेल मिल जाता है।


प्रभावित संस्करण


शोषण श्रृंखला

root@kitploit:~
Attacker (unauthenticated)
    │
    ├─ CVE-2024-0012 ─────────────────────────────┐
    │  Bypass auth via crafted URI                  │
    │  → Gain access to PHPRESTAPI endpoint         │
    │  → Create a low-privilege API key / session   │
    └──────────────────────────────────────────────┘
    │
    ├─ CVE-2024-9474 ─────────────────────────────┐
    │  Use obtained session/key                     │
    │  → Send crafted PHP session ID (path traversal)│
    │  → Write session file to webroot              │
    │  → File contains PHP code (webshell)          │
    └──────────────────────────────────────────────┘
    │
    ▼
RCE as root via webshell

पुनरुत्पादन चरण

  1. पहचानें एक कमजोर PAN-OS प्रबंधन इंटरफ़ेस (डिफ़ॉल्ट रूप से पोर्ट 443)।
  2. CVE-2024-0012 — पथ हेरफेर का उपयोग करके प्रमाणीकरण बायपास करने के लिए एक आंतरिक एंडपॉइंट पर एक क्राफ्टेड HTTP अनुरोध भेजें। एक प्रमाणित सत्र टोकन या API कुंजी प्राप्त करें।
  3. CVE-2024-9474 — टोकन के साथ, सत्र-हैंडलर एंडपॉइंट पर एक दुर्भावनापूर्ण X-PAN- या कुकी-आधारित सत्र ID के साथ अनुरोध भेजें जिसमें ../ ट्रैवर्सल हो, ताकि वेब-सुलभ php/ निर्देशिका में एक PHP पेलोड लिखा जा सके।
  4. पहुँचें रूट के रूप में मनमाने कमांड निष्पादित करने के लिए /php/<shell>.php पर लिखे गए वेबशेल तक।

PoC

दोनों CVE को श्रृंखलाबद्ध करने वाले एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट के लिए इस निर्देशिका में exploit.py देखें।


शमन

  1. प्रभावित-संस्करण तालिका में सूचीबद्ध हॉटफिक्स संस्करणों में PAN-OS को अपग्रेड करें।
  2. प्रबंधन इंटरफ़ेस को केवल विश्वसनीय आंतरिक IP तक सीमित रखें — इसे कभी भी इंटरनेट पर एक्सपोज़ न करें।
  3. यदि mgmt इंटरफ़ेस को एक्सपोज़ करना आवश्यक है, तो सख्त ACL के साथ एक समर्पित प्रबंधन VLAN या जंप-बॉक्स का उपयोग करें।

संदर्भ

  • watchTowr — Operation Lunar Peek
  • पालो ऑल्टो नेटवर्क्स सुरक्षा सलाहकार — CVE-2024-0012
  • पालो ऑल्टो नेटवर्क्स सुरक्षा सलाहकार — CVE-2024-9474
  • NVD — CVE-2024-0012
  • NVD — CVE-2024-9474
टूल डाउनलोड करें
PAN-OS संस्करणप्रभावितइसमें ठीक हुआ
10.2< 10.2.12-h210.2.12-h2
11.0< 11.0.6-h111.0.6-h1
11.1< 11.1.5-h111.1.5-h1
11.2< 11.2.4-h111.2.4-h1
11.3प्रभावित नहीं—
Cloud NGFWप्रभावित नहीं—