Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9474 — ثغرة RCE في Palo Alto | Kitploit
أدوات/GitHubGitHub/aratane/cve-2024-9474
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubaratane/cve-2024-9474

CVE-2024-9474

ثغرة RCE في Palo Alto

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Palo Alto PAN-OS - PoC لـ CVE-2024-0012 و CVE-2024-9474

هذا السكربت هو استغلال إثبات المفهوم (PoC) للثغرات الموجودة في Palo Alto PAN-OS (CVE-2024-0012 و CVE-2024-9474). يمكن استخدام السكربت إما لفحص قائمة عناوين URL بحثاً عن الثغرة أو لاستغلال عنوان URL مفرد ضعيف بشكل تفاعلي.

الميزات

  • وضع الفحص: يفحص تلقائياً عدة عناوين URL لاكتشاف الثغرة.
  • وضع الاستغلال: يستغل عنوان URL واحد بشكل تفاعلي، مما يسمح للمستخدم بتنفيذ أوامر عشوائية.
  • دعم التزامن: يدعم السكربت خيوطاً (threads) متعددة لتسريع عملية الفحص.
  • حفظ المخرجات: يتم حفظ النتائج في ملف إخراج محدد.
  • شريط التقدم: شريط تقدم قابل للتخصيص لتتبع تقدم الفحص.

المتطلبات الأساسية

  • تثبيت Go 1.18 أو أحدث على جهازك.
  • تثبيت تبعيات Go المطلوبة (انظر أدناه).

التثبيت

  1. استنساخ المستودع
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. تثبيت التبعيات يعتمد هذا السكربت على عدة مكتبات Go. قم بتثبيتها بتشغيل:
root@kitploit:~
go mod tidy

تتضمن التبعيات المطلوبة:

github.com/cheggaaa/pb/v3: شريط التقدم لعرض حالة الفحص. github.com/gookit/color: دعم محسّن للألوان لمخرجات وحدة التحكم. github.com/manifoldco/promptui: مطالبات تفاعلية لسطر الأوامر. github.com/p0dalirius/goopts/parser: تحليل وسيطات سطر الأوامر.

الاستخدام

التشغيل في وضع الفحص (لفحص عدة عناوين URL)

يُستخدم وضع الفحص للتحقق من عدة عناوين URL بحثاً عن الثغرة. يجب توفير ملف يحتوي على قائمة بعناوين URL.

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: المسار إلى ملف يحتوي على قائمة عناوين URL لفحصها. --output: المسار لحفظ نتائج الفحص (الافتراضي: output.txt). --threads: عدد الخيوط المتزامنة المستخدمة للفحص (الافتراضي: 200).

مثال urls.txt:

root@kitploit:~
http://example1.com
http://example2.com

التشغيل في وضع الاستغلال (لاستغلال عنوان URL مفرد بشكل تفاعلي)

يتيح لك وضع الاستغلال استغلال عنوان URL ضعيف بشكل تفاعلي.

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: عنوان URL الهدف المطلوب استغلاله. --output: المسار لحفظ نتائج الاستغلال. بمجرد الدخول إلى وضع الاستغلال، يمكنك إدخال أوامر لتنفيذها على النظام الهدف. اكتب exit لإنهاء الصدفة التفاعلية.

عرض المساعدة

لعرض معلومات المساعدة:

root@kitploit:~
go run main.go --help

أمثلة على المخرجات

وضع الفحص

بعد اكتمال الفحص، سيتم حفظ النتائج في ملف الإخراج المحدد (مثل results.txt):

root@kitploit:~
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful

وضع الاستغلال

عند استغلال عنوان URL بشكل تفاعلي، يتم عرض مخرجات الأوامر بعد تنفيذها على الهدف:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Exiting interactive shell.

الإعدادات

وسيطات سطر الأوامر العلم الوصف القيمة الافتراضية --url عنوان URL المطلوب استغلاله في وضع الاستغلال --file ملف يحتوي على عناوين URL لفحصها (يُستخدم في وضع الفحص) --output ملف الإخراج لحفظ النتائج output.txt --threads عدد الخيوط المتزامنة للفحص (وضع الفحص) 200 --help عرض رسالة المساعدة

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة