
CVE-2024-0012는 Palo Alto Networks PAN-OS 소프트웨어의 인증 우회 취약점입니다. 이 취약점을 통해 인증되지 않은 공격자가 네트워크를 통해 관리 웹 인터페이스에 접근하여 PAN-OS 관리자 권한을 획득할 수 있으며, 이를 통해 관리 작업 수행, 구성 변조, 또는 인증이 필요한 다른 권한 상승 취약점(예: CVE-2024-9474)을 악용할 수 있습니다.
CVE-2024-0012는 Palo Alto Networks PAN-OS 소프트웨어의 인증 우회 취약점입니다. 이 취약점을 통해 인증되지 않은 공격자는 네트워크를 통해 관리 웹 인터페이스에 접근하여 PAN-OS 관리자 권한을 획득하고, 관리 작업을 수행하거나 구성을 변조하거나, 다른 인증이 필요한 권한 상승 취약점(예: CVE-2024-9474)을 악용할 수 있습니다.
이것은 이 글에서 영감을 받은 실제 개념 증명(POC)입니다.
사용 방법은 다음과 같습니다:
python3 cve-2024-0012-pan-os-poc.py --url "https://대상 시스템" --no-verify
참고: SSL 인증에 실패하거나 인증서가 만료된 경우 --no-verify 인수를 추가할 수 있습니다. 그렇지 않은 경우 이 인수를 사용하지 마세요.