
CVE-2024-0012 é uma vulnerabilidade de bypass de autenticação no software PAN-OS da Palo Alto Networks. Essa vulnerabilidade permite que um atacante não autenticado acesse a interface web de gerenciamento pela rede, obtenha privilégios de administrador do PAN-OS e, assim, execute operações administrativas, altere configurações ou explore outras vulnerabilidades de escalonamento de privilégios que exigem autenticação (como CVE-2024-9474).
CVE-2024-0012 é uma vulnerabilidade de bypass de autenticação no software PAN-OS da Palo Alto Networks. Essa vulnerabilidade permite que um atacante não autenticado acesse a interface web de administração pela rede, obtenha privilégios de administrador do PAN-OS e, assim, execute operações administrativas, altere configurações ou explore outras vulnerabilidades de escalonamento de privilégios que exigem autenticação (como a CVE-2024-9474).
Esta é uma prova de conceito (POC) funcional, inspirada neste artigo.
Como usar:
python3 cve-2024-0012-pan-os-poc.py --url "https://目标系统" --no-verify
Nota: se o SSL não puder ser verificado ou o certificado estiver expirado, você pode adicionar o parâmetro --no-verify; caso contrário, não use esse parâmetro.