Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0012 — PANW NGFW CVE-2024-0012 | Kitploit
Strumenti/GitHubGitHub/greaselovely/cve-2024-0012
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubgreaselovely/cve-2024-0012

CVE-2024-0012

PANW NGFW CVE-2024-0012

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Controllo vulnerabilità Palo Alto PAN-OS CVE-2024-0012

Questo script Python verifica la presenza di una vulnerabilità critica di bypass dell'autenticazione nell'interfaccia web di gestione PAN-OS di Palo Alto Networks, identificata come CVE-2024-0012. La vulnerabilità consente a un attaccante non autenticato di ottenere privilegi amministrativi, manomettere la configurazione o sfruttare altre vulnerabilità di escalation dei privilegi.

Caratteristiche

  • Controllo automatizzato delle vulnerabilità: Invia richieste HTTP GET al target e valuta le condizioni in base allo stato della risposta, agli header e ai marcatori di contenuto specifici di Palo Alto PAN-OS.
  • Validazione migliorata basata su marcatori:
    • Utilizza marcatori contestuali specifici di Palo Alto come Zero Touch Provisioning e window.Pan per un rilevamento accurato.
    • Riduce i falsi positivi validando il contenuto insieme a header e codici di stato.
  • Argomenti interattivi o da riga di comando:
    • Specifica un singolo target con -t o un file di target con -f.
    • Se non vengono forniti argomenti, lo script passa alla modalità interattiva, chiedendo un input all'utente.
  • Riepilogo e output dettagliato:
    • Riassume i risultati per tutti i target.
    • Mostra opzionalmente i risultati dettagliati per i target vulnerabili con l'argomento -d o tramite richiesta all'utente in modalità interattiva.
  • Spiegazione opzionale: Usa -e o --explanation per stampare una descrizione dettagliata e di facile lettura di CVE-2024-0012 e CVE-2024-9474
  • Output formattato: Usa la libreria rich per visualizzare i risultati in un formato pulito e leggibile.
  • Gestione degli errori: Gestisce con eleganza errori di rete, risposte non valide e problemi di verifica SSL.

Requisiti

  • Python 3.7 o successivo
  • libreria requests per le richieste HTTP
  • libreria rich per l'output stilizzato

Installazione

  1. Clona il repository o scarica lo script.
  2. Installa le dipendenze richieste:
    root@kitploit:~
    pip install -r requirements.txt
    

Utilizzo

Utilizzo di base

Per controllare un singolo target in modo interattivo:

root@kitploit:~
python main.py

Argomenti da riga di comando

Singolo target

Specifica un singolo FQDN o IP:

root@kitploit:~
python main.py -t 127.0.0.1

Più target da un file

Fornisci un file contenente un elenco di target (uno per riga):

root@kitploit:~
python main.py -f targets.txt

Stampa i risultati dettagliati

Usa il flag -d o --details per stampare automaticamente i risultati dettagliati per tutti i target vulnerabili:

root@kitploit:~
python main.py -t 127.0.0.1 -d

Stampa la spiegazione

Usa il flag -e o --explanation per stampare una spiegazione dettagliata delle vulnerabilità CVE-2024-0012 e CVE-2024-9474:

root@kitploit:~
python main.py -t 127.0.0.1 -d -e (or -de)

Output

Target vulnerabile

root@kitploit:~
[!] Target -appears- vulnerable!

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Key                         ┃ Value                                                    ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
┃ URL                         ┃ https://127.0.0.1/php/ztp_gate.php/.js.map               ┃
┃ Status Code                 ┃ 200                                                      ┃
┃ Headers                     ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ...            ┃
┃ Markers Found               ┃ ...<title>Zero Touch Provisioning</title>...             ┃
┃                             ┃ ...window.Pan = window.Pan || {};...                     ┃
└─────────────────────────────┴──────────────────────────────────────────────────────────┘

Target non vulnerabile

root@kitploit:~
[+] Target does not appear to be vulnerable.
Message: No matching conditions met.

Tabella di riepilogo

Al termine della scansione, una tabella di riepilogo elenca tutti i target e i relativi stati:

root@kitploit:~
┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
┃ Target                ┃ Status          ┃
┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
┃ 127.0.0.1             ┃ Vulnerable      ┃
┃ example.com           ┃ Not Vulnerable  ┃
└───────────────────────┴─────────────────┘

Spiegazione

Se viene utilizzato il flag -e o --explanation:

root@kitploit:~
CVE-2024-0012 Explained

CVE-2024-0012 is an authentication bypass vulnerability. This means attackers can skip the login process and access sensitive parts of a system without needing a username or password. In Palo Alto Networks' PAN-OS, this vulnerability allows attackers to trick the system by sending specially crafted HTTP GET requests. These requests include a header called `X-PAN-AUTHCHECK`, which tells the system whether or not authentication is required. If this header is set to `off`, the system mistakenly grants access to restricted areas without checking if the person is logged in.

This vulnerability can be exploited together with CVE-2024-9474, a privilege escalation vulnerability, to gain full root access to the device. Once attackers achieve root access, they can control the firewall, steal sensitive data, or disable security features.

If this vulnerability is confirmed, patch the affected system as soon as possible to prevent exploitation. Additionally, restrict access to the management interface by IP whitelisting or using a dedicated management network.

Errori

root@kitploit:~
[bold red]Error:[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443): Max retries exceeded with URL: /php/ztp_gate.php/.js.map (Caused by NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...>: Failed to establish a new connection: [Errno 11001] getaddrinfo failed'))

Note

  • Richiesta interattiva: Se non viene fornito alcun argomento --target o --file, lo script chiede un input interattivo.
  • Avvisi SSL: Lo script disabilita gli avvisi SSL per i certificati autofirmati. Usare con cautela in ambienti sicuri.
  • Validazione migliorata: Lo script si concentra su marcatori specifici di Palo Alto per ridurre i falsi positivi e garantire risultati accurati.
  • Spiegazione opzionale: Il flag -e fornisce una panoramica educativa delle vulnerabilità per gli utenti che necessitano di più contesto.
  • Limitazioni: Questo strumento è progettato esclusivamente per valutazioni di sicurezza educative e autorizzate. L'uso non autorizzato contro sistemi che non possiedi o gestisci potrebbe violare leggi o policy.

Licenza

Questo script è rilasciato sotto la licenza MIT. Consulta il file LICENSE per i dettagli.

Disclaimer

Questo script è fornito "così com'è" senza alcuna garanzia. Usalo a tuo rischio. L'autore non è responsabile per eventuali danni causati dall'uso di questo strumento.

Riconoscimenti

Questo script è stato ispirato dall'ottimo lavoro del team watchTowr, il cui template YAML Nuclei originale per CVE-2024-0012 ha costituito la base per questa implementazione Python. La loro dedizione nell'identificare e affrontare vulnerabilità di sicurezza critiche continua a stabilire uno standard elevato nella comunità della cybersecurity.

Scarica lo strumento