
CVE-2024-0012は、Palo Alto Networks PAN-OSソフトウェアにおける認証バイパスの脆弱性です。この脆弱性により、認証されていない攻撃者がネットワークを介して管理Webインターフェースにアクセスし、PAN-OS管理者権限を取得することで、管理操作の実行、設定の改ざん、または他の認証が必要な特権昇格の脆弱性(CVE-2024-9474など)を悪用することが可能になります。
CVE-2024-0012は、Palo Alto Networks PAN-OSソフトウェアにおける認証バイパスの脆弱性です。この脆弱性により、認証されていない攻撃者がネットワーク経由で管理Webインターフェースにアクセスし、PAN-OS管理者権限を取得して、管理操作の実行、設定の改ざん、または認証を必要とする他の特権昇格脆弱性(CVE-2024-9474など)を悪用することが可能になります。
これは実際の概念実証 (PoC) であり、この記事に触発されたものです。
使用方法は以下の通りです。
python3 cve-2024-0012-pan-os-poc.py --url "https://対象システム" --no-verify
注意:SSLの検証ができない、または証明書が期限切れの場合は、--no-verifyパラメータを追加できます。それ以外の場合はこのパラメータを使用しないでください。