Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9474 — Palo Alto RCE भेद्यता | Kitploit
उपकरण/GitHubGitHub/aratane/cve-2024-9474
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubaratane/cve-2024-9474

CVE-2024-9474

Palo Alto RCE भेद्यता

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Palo Alto PAN-OS एक्सप्लॉइट PoC - CVE-2024-0012 और CVE-2024-9474

यह स्क्रिप्ट Palo Alto PAN-OS में पाई गई कमजोरियों (CVE-2024-0012 और CVE-2024-9474) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट है। स्क्रिप्ट का उपयोग या तो कमजोरी के लिए URL की सूची को स्कैन करने या किसी एकल कमजोर URL का इंटरैक्टिव रूप से शोषण करने के लिए किया जा सकता है।

विशेषताएँ

  • स्कैन मोड: कमजोरी का पता लगाने के लिए स्वचालित रूप से कई URL स्कैन करता है।
  • एक्सप्लॉइट मोड: इंटरैक्टिव रूप से एकल URL का शोषण करता है, जिससे उपयोगकर्ता मनमाने कमांड निष्पादित कर सकता है।
  • समवर्ती समर्थन: स्क्रिप्ट स्कैनिंग प्रक्रिया को तेज करने के लिए कई थ्रेड्स का समर्थन करती है।
  • आउटपुट सहेजना: परिणाम निर्दिष्ट आउटपुट फ़ाइल में सहेजे जाते हैं।
  • प्रोग्रेस बार: स्कैनिंग प्रगति को ट्रैक करने के लिए एक अनुकूलन योग्य प्रोग्रेस बार।

आवश्यक शर्तें

  • आपकी मशीन पर Go 1.18 या उसके बाद का संस्करण स्थापित होना चाहिए। आवश्यक Go निर्भरताएँ स्थापित हों (नीचे देखें)।

स्थापना

  1. रिपॉज़िटरी क्लोन करें
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. निर्भरताएँ स्थापित करें यह स्क्रिप्ट कई Go लाइब्रेरीज़ पर निर्भर करती है। उन्हें निम्नलिखित चलाकर स्थापित करें:
root@kitploit:~
go mod tidy

आवश्यक निर्भरताओं में निम्नलिखित शामिल हैं:

github.com/cheggaaa/pb/v3: स्कैनिंग स्थिति प्रदर्शित करने के लिए प्रोग्रेस बार। github.com/gookit/color: कंसोल आउटपुट के लिए उन्नत रंग समर्थन। github.com/manifoldco/promptui: इंटरैक्टिव कमांड-लाइन प्रॉम्प्ट। github.com/p0dalirius/goopts/parser: कमांड-लाइन तर्क पार्सिंग।

उपयोग

स्कैन मोड में चलाना (कई URL स्कैन करने के लिए) स्कैन मोड का उपयोग कमजोरी के लिए कई URL की जाँच करने के लिए किया जाता है। आपको URL की सूची वाली एक फ़ाइल प्रदान करनी होगी।

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: स्कैन करने के लिए URL की सूची वाली फ़ाइल का पथ। --output: स्कैन परिणाम सहेजने का पथ (डिफ़ॉल्ट: output.txt)। --threads: स्कैनिंग के लिए उपयोग किए जाने वाले समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 200)।

उदाहरण urls.txt:

root@kitploit:~
http://example1.com
http://example2.com

एक्सप्लॉइट मोड में चलाना (एकल URL का इंटरैक्टिव रूप से शोषण करने के लिए)

एक्सप्लॉइट मोड आपको किसी कमजोर URL का इंटरैक्टिव रूप से शोषण करने की अनुमति देता है।

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: शोषण करने के लिए लक्ष्य URL। --output: एक्सप्लॉइट परिणाम सहेजने का पथ। एक्सप्लॉइट मोड में, आप लक्ष्य सिस्टम पर निष्पादित किए जाने वाले कमांड दर्ज कर सकते हैं। इंटरैक्टिव शेल से बाहर निकलने के लिए exit टाइप करें।

सहायता दिखाएँ

सहायता जानकारी प्रदर्शित करने के लिए:

root@kitploit:~
go run main.go --help

उदाहरण आउटपुट

स्कैन मोड

स्कैन पूरा होने के बाद, परिणाम निर्दिष्ट आउटपुट फ़ाइल (जैसे, results.txt) में सहेजे जाएँगे:

root@kitploit:~
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful

एक्सप्लॉइट मोड

किसी URL का इंटरैक्टिव रूप से शोषण करते समय, लक्ष्य पर कमांड निष्पादित करने के बाद कमांड आउटपुट दिखाया जाता है:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Exiting interactive shell.

कॉन्फ़िगरेशन

कमांड-लाइन तर्क फ़्लैग विवरण डिफ़ॉल्ट मान --url एक्सप्लॉइट मोड में शोषण करने के लिए URL --file स्कैन करने के लिए URL वाली फ़ाइल (स्कैन मोड में उपयोग किया जाता है) --output परिणाम सहेजने के लिए आउटपुट फ़ाइल output.txt --threads स्कैनिंग के लिए समवर्ती थ्रेड्स की संख्या (स्कैन मोड) 200 --help सहायता संदेश दिखाएँ

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें