Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9474 — Vulnerabilidad RCE en Palo Alto | Kitploit
Herramientas/GitHubGitHub/aratane/cve-2024-9474
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubaratane/cve-2024-9474

CVE-2024-9474

Vulnerabilidad RCE en Palo Alto

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Palo Alto PAN-OS Exploit PoC - CVE-2024-0012 y CVE-2024-9474

Este script es un exploit de Prueba de Concepto (PoC) para vulnerabilidades encontradas en Palo Alto PAN-OS (CVE-2024-0012 y CVE-2024-9474). El script se puede utilizar para escanear una lista de URL en busca de la vulnerabilidad o explotar una sola URL vulnerable de forma interactiva.

Características

  • Modo Escaneo: Escanea automáticamente múltiples URL para detectar la vulnerabilidad.
  • Modo Exploit: Explota interactivamente una sola URL, permitiendo al usuario ejecutar comandos arbitrarios.
  • Soporte de Concurrencia: El script soporta múltiples hilos para acelerar el proceso de escaneo.
  • Guardado de Resultados: Los resultados se guardan en un archivo de salida especificado.
  • Barra de Progreso: Una barra de progreso personalizable para seguir el avance del escaneo.

Prerrequisitos

  • Go 1.18 o posterior instalado en su máquina.
  • Dependencias de Go requeridas instaladas (ver más abajo).

Instalación

  1. Clonar el repositorio
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. Instalar dependencias Este script depende de varias librerías de Go. Instálelas ejecutando:
root@kitploit:~
go mod tidy

Las dependencias requeridas incluyen:

github.com/cheggaaa/pb/v3: Barra de progreso para mostrar el estado del escaneo. github.com/gookit/color: Soporte de color mejorado para la salida de consola. github.com/manifoldco/promptui: Indicadores interactivos de línea de comandos. github.com/p0dalirius/goopts/parser: Análisis de argumentos de línea de comandos.

Uso

Ejecutando en Modo Escaneo (para escanear múltiples URL) El Modo Escaneo se utiliza para verificar múltiples URL en busca de la vulnerabilidad. Debe proporcionar un archivo con una lista de URL.

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: Ruta al archivo que contiene una lista de URL a escanear. --output: Ruta para guardar los resultados del escaneo (por defecto: output.txt). --threads: Número de hilos concurrentes a utilizar para el escaneo (por defecto: 200).

Ejemplo urls.txt:

root@kitploit:~
http://example1.com
http://example2.com

Ejecutando en Modo Exploit (para explotar una sola URL de forma interactiva)

El Modo Exploit le permite explotar interactivamente una URL vulnerable.

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: La URL objetivo a explotar. --output: Ruta para guardar los resultados del exploit. Una vez en el Modo Exploit, puede ingresar comandos para ejecutar en el sistema objetivo. Escriba exit para salir del shell interactivo.

Mostrar Ayuda

Para mostrar información de ayuda:

root@kitploit:~
go run main.go --help

Ejemplos de Salidas

Modo Escaneo

Después de que el escaneo se complete, los resultados se guardarán en el archivo de salida especificado (por ejemplo, results.txt):

root@kitploit:~
[+] http://example1.com - Auth Bypass exitoso
[+] http://example2.com - Auth Bypass exitoso

Modo Exploit

Cuando se explota una URL interactivamente, la salida del comando se muestra después de ejecutar comandos en el objetivo:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Saliendo del shell interactivo.

Configuración

Argumentos de Línea de Comandos Flag Descripción Valor por Defecto --url La URL a explotar en Modo Exploit --file Archivo con URL a escanear (usado en Modo Escaneo) --output Archivo de salida para guardar resultados output.txt --threads Número de hilos concurrentes para escaneo (Modo Escaneo) 200 --help Mostrar mensaje de ayuda

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Descargar herramienta