Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-0012 — PANW NGFW CVE-2024-0012 | Kitploit
Ferramentas/GitHubGitHub/greaselovely/cve-2024-0012
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubgreaselovely/cve-2024-0012

CVE-2024-0012

PANW NGFW CVE-2024-0012

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador de Vulnerabilidade CVE-2024-0012 do Palo Alto PAN-OS

Este script Python verifica a presença de uma vulnerabilidade crítica de bypass de autenticação na Interface Web de Gerenciamento do Palo Alto Networks PAN-OS, identificada como CVE-2024-0012. A vulnerabilidade permite que um atacante não autenticado obtenha privilégios administrativos, altere a configuração ou explore outras vulnerabilidades de escalonamento de privilégios.

Recursos

  • Verificação Automatizada de Vulnerabilidade: Envia requisições HTTP GET ao alvo e avalia condições com base no status da resposta, cabeçalhos e marcadores de conteúdo específicos do Palo Alto PAN-OS.
  • Validação Melhorada Baseada em Marcadores:
    • Utiliza marcadores contextuais específicos da Palo Alto, como Zero Touch Provisioning e window.Pan para detecção precisa.
    • Reduz falsos positivos validando o conteúdo juntamente com cabeçalhos e códigos de status.
  • Argumentos Interativos ou de Linha de Comando:
    • Especifique um único alvo com -t ou um arquivo de alvos com -f.
    • Se nenhum argumento for fornecido, o script alterna para o modo interativo, solicitando entrada do usuário.
  • Resumo e Saída Detalhada:
    • Resume os resultados para todos os alvos.
    • Opcionalmente, exibe resultados detalhados para alvos vulneráveis com o argumento -d ou por meio de solicitação do usuário no modo interativo.
Baixar ferramenta
  • Explicação Opcional: Use -e ou --explanation para imprimir uma descrição detalhada e amigável das CVE-2024-0012 e CVE-2024-9474
  • Saída Estilizada: Utiliza a biblioteca rich para exibir resultados em um formato limpo e legível.
  • Tratamento de Erros: Lida graciosamente com erros de rede, respostas inválidas e problemas de verificação SSL.
  • Requisitos

    • Python 3.7 ou superior
    • Biblioteca requests para requisições HTTP
    • Biblioteca rich para saída estilizada

    Instalação

    1. Clone o repositório ou baixe o script.
    2. Instale as dependências necessárias:
      root@kitploit:~
      pip install -r requirements.txt
      

    Uso

    Uso Básico

    Para verificar um único alvo interativamente:

    root@kitploit:~
    python main.py
    

    Argumentos de Linha de Comando

    Alvo Único

    Especifique um único FQDN ou IP:

    root@kitploit:~
    python main.py -t 127.0.0.1
    

    Múltiplos Alvos de um Arquivo

    Forneça um arquivo contendo uma lista de alvos (um por linha):

    root@kitploit:~
    python main.py -f targets.txt
    

    Imprimir Resultados Detalhados

    Use a flag -d ou --details para imprimir automaticamente resultados detalhados para todos os alvos vulneráveis:

    root@kitploit:~
    python main.py -t 127.0.0.1 -d
    

    Imprimir Explicação

    Use a flag -e ou --explanation para imprimir uma explicação detalhada das vulnerabilidades CVE-2024-0012 e CVE-2024-9474:

    root@kitploit:~
    python main.py -t 127.0.0.1 -d -e (ou -de)
    

    Saída

    Alvo Vulnerável

    root@kitploit:~
    [!] Target -appears- vulnerable!
    
    ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
    ┃ Key                         ┃ Value                                                    ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
    ┃ URL                         ┃ https://127.0.0.1/php/ztp_gate.php/.js.map               ┃
    ┃ Status Code                 ┃ 200                                                      ┃
    ┃ Headers                     ┃ {"Date": "Wed, 20 Nov 2024 15:29:31 GMT", ...            ┃
    ┃ Markers Found               ┃ ...<title>Zero Touch Provisioning</title>...             ┃
    ┃                             ┃ ...window.Pan = window.Pan || {};...                     ┃
    └─────────────────────────────┴──────────────────────────────────────────────────────────┘
    

    Alvo Não Vulnerável

    root@kitploit:~
    [+] Target does not appear to be vulnerable.
    Message: No matching conditions met.
    

    Tabela de Resumo

    Ao final da varredura, uma tabela de resumo lista todos os alvos e seus status:

    root@kitploit:~
    ┏━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━┓
    ┃ Target                ┃ Status          ┃
    ┡━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━┩
    ┃ 127.0.0.1             ┃ Vulnerable      ┃
    ┃ example.com           ┃ Not Vulnerable  ┃
    └───────────────────────┴─────────────────┘
    

    Explicação

    Se a flag -e ou --explanation for usada:

    root@kitploit:~
    CVE-2024-0012 Explained
    
    CVE-2024-0012 is an authentication bypass vulnerability. This means attackers can skip the login process and access sensitive parts of a system without needing a username or password. In Palo Alto Networks’ PAN-OS, this vulnerability allows attackers to trick the system by sending specially crafted HTTP GET requests. These requests include a header called `X-PAN-AUTHCHECK`, which tells the system whether or not authentication is required. If this header is set to `off`, the system mistakenly grants access to restricted areas without checking if the person is logged in.
    
    This vulnerability can be exploited together with CVE-2024-9474, a privilege escalation vulnerability, to gain full root access to the device. Once attackers achieve root access, they can control the firewall, steal sensitive data, or disable security features.
    
    If this vulnerability is confirmed, patch the affected system as soon as possible to prevent exploitation. Additionally, restrict access to the management interface by IP whitelisting or using a dedicated management network.
    

    Erros

    root@kitploit:~
    [bold red]Error:[/bold red] HTTPSConnectionPool(host='127.0.0.1', port=443): Max retries exceeded with URL: /php/ztp_gate.php/.js.map (Caused by NewConnectionError('<urllib3.connection.HTTPSConnection object at 0x...>: Failed to establish a new connection: [Errno 11001] getaddrinfo failed'))
    

    Notas

    • Prompt Interativo: Se nenhum argumento --target ou --file for fornecido, o script solicita entrada interativa.
    • Avisos SSL: O script desabilita avisos SSL para certificados autoassinados. Use com cautela em ambientes seguros.
    • Validação Melhorada: O script foca em marcadores específicos da Palo Alto para reduzir falsos positivos e garantir resultados precisos.
    • Explicação Opcional: A flag -e fornece uma visão geral educacional das vulnerabilidades para usuários que precisam de mais contexto.
    • Limitações: Esta ferramenta é projetada apenas para avaliações de segurança educacionais e autorizadas. O uso não autorizado contra sistemas que você não possui ou gerencia pode violar leis ou políticas.

    Licença

    Este script é disponibilizado sob a Licença MIT. Veja o arquivo LICENSE para detalhes.

    Aviso Legal

    Este script é fornecido "como está", sem garantia de qualquer tipo. Use por sua conta e risco. O autor não se responsabiliza por qualquer dano causado pelo uso desta ferramenta.

    Agradecimentos

    Este script foi inspirado pelo brilhante trabalho da equipe watchTowr, cujo template original em Nuclei YAML para CVE-2024-0012 serviu como base para esta implementação em Python. A dedicação deles em identificar e abordar vulnerabilidades críticas de segurança continua a estabelecer um alto padrão na comunidade de cibersegurança.