Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9474 — Palo Alto RCE Sicherheitslücke | Kitploit
Tools/GitHubGitHub/aratane/cve-2024-9474
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubaratane/cve-2024-9474

CVE-2024-9474

Palo Alto RCE Sicherheitslücke

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Palo Alto PAN-OS Exploit PoC - CVE-2024-0012 & CVE-2024-9474

Dieses Skript ist ein Proof-of-Concept (PoC) Exploit für Schwachstellen in Palo Alto PAN-OS (CVE-2024-0012 & CVE-2024-9474). Das Skript kann entweder zum Scannen einer Liste von URLs auf die Schwachstelle oder zum interaktiven Ausnutzen einer einzelnen anfälligen URL verwendet werden.

Funktionen

  • Scan-Modus: Automatisches Scannen mehrerer URLs, um die Schwachstelle zu erkennen.
  • Exploit-Modus: Interaktives Ausnutzen einer einzelnen URL, um beliebige Befehle auszuführen.
  • Nebenläufigkeitsunterstützung: Das Skript unterstützt mehrere Threads, um den Scanvorgang zu beschleunigen.
  • Ausgabe speichern: Ergebnisse werden in einer angegebenen Ausgabedatei gespeichert.
  • Fortschrittsbalken: Ein anpassbarer Fortschrittsbalken zur Verfolgung des Scanfortschritts.

Voraussetzungen

  • Go 1.18 oder höher muss auf Ihrem Rechner installiert sein. Erforderliche Go-Abhängigkeiten installiert (siehe unten).

Installation

  1. Repository klonen
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. Abhängigkeiten installieren Dieses Skript benötigt mehrere Go-Bibliotheken. Installieren Sie sie mit:
root@kitploit:~
go mod tidy

Die erforderlichen Abhängigkeiten umfassen:

github.com/cheggaaa/pb/v3: Fortschrittsbalken zur Anzeige des Scanstatus. github.com/gookit/color: Verbesserte Farbunterstützung für Konsolenausgaben. github.com/manifoldco/promptui: Interaktive Eingabeaufforderungen in der Befehlszeile. github.com/p0dalirius/goopts/parser: Analyse von Befehlszeilenargumenten.

Verwendung

Ausführen im Scan-Modus (zum Scannen mehrerer URLs) Der Scan-Modus wird verwendet, um mehrere URLs auf die Schwachstelle zu überprüfen. Sie müssen eine Datei mit einer Liste von URLs bereitstellen.

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: Pfad zu einer Datei mit einer Liste der zu scannenden URLs. --output: Pfad zum Speichern der Scanergebnisse (Standard: output.txt). --threads: Anzahl gleichzeitiger Threads für den Scan (Standard: 200).

Beispiel urls.txt:

root@kitploit:~
http://example1.com
http://example2.com

Ausführen im Exploit-Modus (zum interaktiven Ausnutzen einer einzelnen URL)

Der Exploit-Modus ermöglicht es Ihnen, eine anfällige URL interaktiv auszunutzen.

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: Die Ziel-URL, die ausgenutzt werden soll. --output: Pfad zum Speichern der Exploit-Ergebnisse. Sobald Sie sich im Exploit-Modus befinden, können Sie Befehle eingeben, die auf dem Zielsystem ausgeführt werden sollen. Geben Sie exit ein, um die interaktive Shell zu beenden.

Hilfe anzeigen

Um Hilfeinformationen anzuzeigen:

root@kitploit:~
go run main.go --help

Beispielausgaben

Scan-Modus

Nach Abschluss des Scans werden die Ergebnisse in der angegebenen Ausgabedatei (z.B. results.txt) gespeichert:

root@kitploit:~
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful

Exploit-Modus

Beim interaktiven Ausnutzen einer URL wird die Befehlsausgabe nach der Ausführung der Befehle auf dem Ziel angezeigt:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Exiting interactive shell.

Konfiguration

Befehlszeilenargumente Flag Beschreibung Standardwert --url Die URL, die im Exploit-Modus ausgenutzt werden soll --file Datei mit zu scannenden URLs (im Scan-Modus verwendet) --output Ausgabedatei zum Speichern der Ergebnisse output.txt --threads Anzahl gleichzeitiger Threads für den Scan (Scan-Modus) 200 --help Hilfemeldung anzeigen

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Tool herunterladen