Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0012 — PANW NGFW CVE-2024-0012 | Kitploit
ツール/GitHubGitHub/greaselovely/cve-2024-0012
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubgreaselovely/cve-2024-0012

CVE-2024-0012

PANW NGFW CVE-2024-0012

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Palo Alto PAN-OS CVE-2024-0012 脆弱性チェッカー

このPythonスクリプトは、Palo Alto Networks PAN-OSの管理Webインターフェースにおける重大な認証バイパス脆弱性(CVE-2024-0012として識別)の有無をチェックします。この脆弱性により、未認証の攻撃者が管理者権限を取得し、設定を改ざんしたり、他の権限昇格脆弱性を悪用したりすることが可能になります。

機能

  • 自動脆弱性チェック: ターゲットにHTTP GETリクエストを送信し、Palo Alto PAN-OSに固有の応答ステータス、ヘッダー、コンテンツマーカーに基づいて条件を評価します。
  • 改善されたマーカーベースの検証:
    • 正確な検出のために、Zero Touch Provisioningやwindow.PanなどのPalo Alto固有のコンテキストマーカーを使用します。
    • ヘッダーやステータスコードとともにコンテンツを検証することで、誤検知を減らします。
  • インタラクティブモードまたはコマンドライン引数:
    • -tで単一のターゲット、-fでターゲットのファイルを指定します。
    • 引数が指定されない場合、スクリプトはインタラクティブモードに切り替わり、ユーザーに入力を促します。
  • サマリーと詳細出力:
    • すべてのターゲットの結果を要約します。
    • オプションで、-d引数またはインタラクティブモードでのユーザープロンプトにより、脆弱なターゲットの詳細結果を表示します。
  • オプションの説明: -eまたは--explanationを使用して、CVE-2024-0012およびCVE-2024-9474の詳細でユーザーフレンドリーな説明を表示します。
  • 整形された出力: richライブラリを使用して、結果をクリーンで人間が読みやすい形式で表示します。
ツールをダウンロード
  • エラーハンドリング: ネットワークエラー、無効な応答、SSL検証の問題を適切に処理します。
  • 必要条件

    • Python 3.7以上
    • HTTPリクエスト用のrequestsライブラリ
    • スタイル付き出力用のrichライブラリ

    インストール

    1. リポジトリをクローンするか、スクリプトをダウンロードします。
    2. 必要な依存関係をインストールします:
      root@kitploit:~
      pip install -r requirements.txt
      

    使用方法

    基本的な使い方

    単一のターゲットをインタラクティブにチェックするには:

    root@kitploit:~
    python main.py
    

    コマンドライン引数

    単一ターゲット

    単一のFQDNまたはIPを指定:

    root@kitploit:~
    python main.py -t 127.0.0.1
    

    ファイルからの複数ターゲット

    ターゲットのリスト(1行に1つ)を含むファイルを指定:

    root@kitploit:~
    python main.py -f targets.txt
    

    詳細結果の表示

    -dまたは--detailsフラグを使用すると、脆弱なターゲットすべての詳細結果を自動的に表示します:

    root@kitploit:~
    python main.py -t 127.0.0.1 -d
    

    説明の表示

    -eまたは--explanationフラグを使用して、CVE-2024-0012およびCVE-2024-9474脆弱性の詳細な説明を表示します:

    root@kitploit:~
    python main.py -t 127.0.0.1 -d -e (または -de)
    

    出力

    脆弱なターゲット

    root@kitploit:~
    [!] Target -appears- vulnerable!
    
    ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Key                         ┃ Value                                                    ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    ┃ URL                         ┃ https://127.0.0.1/php/ztp_gate.php/.js.map               ┃
    ┃ Status Code                 ┃ 200                                                      ┃
    ┃ Headers                     ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ...            ┃
    ┃ Markers Found               ┃ ...<title>Zero Touch Provisioning</title>...             ┃
    ┃                             ┃ ...window.Pan = window.Pan || {};...                     ┃
    └─────────────────────────────┴──────────────────────────────────────────────────────────┘
    

    脆弱ではないターゲット

    root@kitploit:~
    [+] Target does not appear to be vulnerable.
    Message: No matching conditions met.
    

    サマリーテーブル

    スキャンの最後に、すべてのターゲットとそのステータスをリストしたサマリーテーブルが表示されます:

    root@kitploit:~
    ┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
    ┃ Target                ┃ Status          ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
    ┃ 127.0.0.1             ┃ Vulnerable      ┃
    ┃ example.com           ┃ Not Vulnerable  ┃
    └───────────────────────┴─────────────────┘
    

    説明

    -eまたは--explanationフラグが使用された場合:

    root@kitploit:~
    CVE-2024-0012 Explained
    
    CVE-2024-0012 is an authentication bypass vulnerability. This means attackers can skip the login process and access sensitive parts of a system without needing a username or password. In Palo Alto Networks’ PAN-OS, this vulnerability allows attackers to trick the system by sending specially crafted HTTP GET requests. These requests include a header called `X-PAN-AUTHCHECK`, which tells the system whether or not authentication is required. If this header is set to `off`, the system mistakenly grants access to restricted areas without checking if the person is logged in.
    
    This vulnerability can be exploited together with CVE-2024-9474, a privilege escalation vulnerability, to gain full root access to the device. Once attackers achieve root access, they can control the firewall, steal sensitive data, or disable security features.
    
    If this vulnerability is confirmed, patch the affected system as soon as possible to prevent exploitation. Additionally, restrict access to the management interface by IP whitelisting or using a dedicated management network.
    

    エラー

    root@kitploit:~
    [bold red]Error:[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443): Max retries exceeded with URL: /php/ztp_gate.php/.js.map (Caused by NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...>: Failed to establish a new connection: [Errno 11001] getaddrinfo failed'))
    

    注意事項

    • インタラクティブプロンプト: --targetまたは--file引数が指定されない場合、スクリプトはインタラクティブ入力を促します。
    • SSL警告: スクリプトは自己署名証明書に対するSSL警告を無効にします。安全な環境では注意して使用してください。
    • 改善された検証: スクリプトはPalo Alto固有のマーカーに焦点を当て、誤検知を減らし正確な結果を保証します。
    • オプションの説明: -eフラグは、より多くのコンテキストを必要とするユーザー向けに脆弱性の教育的な概要を提供します。
    • 制限事項: このツールは教育目的および許可されたセキュリティ評価のみを目的として設計されています。自分が所有または管理していないシステムに対する不正使用は、法律やポリシーに違反する可能性があります。

    ライセンス

    このスクリプトはMITライセンスの下でリリースされています。詳細についてはLICENSEファイルを参照してください。

    免責事項

    このスクリプトは「現状のまま」提供され、いかなる種類の保証もありません。自己責任で使用してください。作者はこのツールの使用によって生じたいかなる損害についても責任を負いません。

    謝辞

    このスクリプトは、watchTowrチームの素晴らしい研究に触発されました。彼らのCVE-2024-0012に対するオリジナルのNuclei YAMLテンプレートが、このPython実装の基礎となりました。重大なセキュリティ脆弱性を特定し対処する彼らの献身的な取り組みは、サイバーセキュリティコミュニティにおいて高い基準を設定し続けています。