
CVE-2024-0012 — это уязвимость обхода аутентификации в программном обеспечении Palo Alto Networks PAN-OS. Данная уязвимость позволяет неаутентифицированному злоумышленнику через сетевой доступ к административному веб-интерфейсу получить права администратора PAN-OS, что даёт возможность выполнять административные действия, изменять конфигурацию или использовать другие уязвимости повышения привилегий, требующие аутентификации (например, CVE-2024-9474).
CVE-2024-0012 — это уязвимость обхода аутентификации в программном обеспечении PAN-OS от Palo Alto Networks. Она позволяет неаутентифицированному злоумышленнику получить доступ к веб-интерфейсу управления через сеть, получить привилегии администратора PAN-OS, выполнять административные операции, изменять конфигурацию или использовать другие уязвимости повышения привилегий, требующие аутентификации (например, CVE-2024-9474).
Это рабочее подтверждение концепции (PoC), вдохновлённое этой статьёй.
Использование:
python3 cve-2024-0012-pan-os-poc.py --url "https://целевая_система" --no-verify
Примечание: если SSL не удаётся проверить или сертификат истёк, можно добавить параметр --no-verify, иначе не используйте его.