Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9474 — Vulnérabilité RCE Palo Alto | Kitploit
Outils/GitHubGitHub/aratane/cve-2024-9474
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubaratane/cve-2024-9474

CVE-2024-9474

Vulnérabilité RCE Palo Alto

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Palo Alto PAN-OS Exploit PoC - CVE-2024-0012 & CVE-2024-9474

Ce script est une preuve de concept (PoC) d'exploitation pour les vulnérabilités trouvées dans Palo Alto PAN-OS (CVE-2024-0012 & CVE-2024-9474). Il peut être utilisé soit pour analyser une liste d'URLs à la recherche de la vulnérabilité, soit pour exploiter une seule URL vulnérable de manière interactive.

Fonctionnalités

  • Mode Scan : Analyse automatiquement plusieurs URLs pour détecter la vulnérabilité.
  • Mode Exploit : Exploite interactivement une seule URL, permettant à l'utilisateur d'exécuter des commandes arbitraires.
  • Support de la concurrence : Le script prend en charge plusieurs threads pour accélérer le processus d'analyse.
  • Sauvegarde des résultats : Les résultats sont sauvegardés dans un fichier de sortie spécifié.
  • Barre de progression : Une barre de progression personnalisable pour suivre l'avancement de l'analyse.

Prérequis

  • Go 1.18 ou version ultérieure installé sur votre machine.
  • Dépendances Go requises installées (voir ci-dessous).

Installation

  1. Clonez le dépôt
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. Installez les dépendances Ce script repose sur plusieurs bibliothèques Go. Installez-les en exécutant :
root@kitploit:~
go mod tidy

Les dépendances requises incluent :

  • github.com/cheggaaa/pb/v3 : Barre de progression pour afficher l'état d'analyse.
  • github.com/gookit/color : Support amélioré des couleurs pour la sortie console.
  • github.com/manifoldco/promptui : Invites de commande interactives.
  • github.com/p0dalirius/goopts/parser : Analyse des arguments de ligne de commande.

Utilisation

Exécution en mode Scan (pour analyser plusieurs URLs) Le mode Scan est utilisé pour vérifier plusieurs URLs pour la vulnérabilité. Vous devez fournir un fichier contenant une liste d'URLs.

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file : Chemin vers un fichier contenant une liste d'URLs à analyser. --output : Chemin pour sauvegarder les résultats d'analyse (par défaut : output.txt). --threads : Nombre de threads simultanés à utiliser pour l'analyse (par défaut : 200).

Exemple de urls.txt :

root@kitploit:~
http://example1.com
http://example2.com

Exécution en mode Exploit (pour exploiter une seule URL interactivement)

Le mode Exploit vous permet d'exploiter interactivement une URL vulnérable.

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url : L'URL cible à exploiter. --output : Chemin pour sauvegarder les résultats de l'exploitation. Une fois en mode Exploit, vous pouvez saisir des commandes à exécuter sur le système cible. Tapez exit pour quitter le shell interactif.

Afficher l'aide

Pour afficher les informations d'aide :

root@kitploit:~
go run main.go --help

Exemples de sorties

Mode Scan

Après la fin de l'analyse, les résultats seront sauvegardés dans le fichier de sortie spécifié (par exemple, results.txt) :

root@kitploit:~
[+] http://example1.com - Auth Bypass réussi
[+] http://example2.com - Auth Bypass réussi

Mode Exploit

Lors de l'exploitation interactive d'une URL, la sortie des commandes est affichée après l'exécution des commandes sur la cible :

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Sortie du shell interactif.

Configuration

Arguments de ligne de commande Flag Description Valeur par défaut --url L'URL à exploiter en mode Exploit --file Fichier contenant les URLs à analyser (utilisé en mode Scan) --output Fichier de sortie pour les résultats output.txt --threads Nombre de threads simultanés pour l'analyse (mode Scan) 200 --help Affiche le message d'aide

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil