Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/aratane/cve-2024-9474
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubaratane/cve-2024-9474

CVE-2024-9474

Vulnerabilità RCE Palo Alto

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC di Exploit per Palo Alto PAN-OS - CVE-2024-0012 e CVE-2024-9474

Questo script è un exploit Proof of Concept (PoC) per le vulnerabilità presenti in Palo Alto PAN-OS (CVE-2024-0012 e CVE-2024-9474). Lo script può essere utilizzato sia per scansionare un elenco di URL alla ricerca della vulnerabilità, sia per sfruttare interattivamente un singolo URL vulnerabile.

Caratteristiche

  • Modalità di Scansione: scansiona automaticamente più URL per rilevare la vulnerabilità.
  • Modalità di Exploit: sfrutta interattivamente un singolo URL, consentendo all'utente di eseguire comandi arbitrari.
  • Supporto alla Concorrenza: lo script supporta più thread per accelerare il processo di scansione.
  • Salvataggio dell'Output: i risultati vengono salvati in un file di output specificato.
  • Barra di Avanzamento: una barra di avanzamento personalizzabile per monitorare lo stato della scansione.

Prerequisiti

  • Go 1.18 o successivo installato sulla tua macchina. Dipendenze Go richieste installate (vedi sotto).

Installazione

  1. Clona il repository
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. Installa le dipendenze Questo script si basa su diverse librerie Go. Installale eseguendo:
root@kitploit:~
go mod tidy

Le dipendenze richieste includono:

github.com/cheggaaa/pb/v3: Barra di avanzamento per visualizzare lo stato della scansione. github.com/gookit/color: Supporto avanzato per i colori nell'output della console. github.com/manifoldco/promptui: Prompt interattivi da riga di comando. github.com/p0dalirius/goopts/parser: Parsing degli argomenti da riga di comando.

Utilizzo

Esecuzione in Modalità di Scansione (per scansionare più URL) La Modalità di Scansione viene utilizzata per verificare più URL per la vulnerabilità. Devi fornire un file contenente un elenco di URL.

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: Percorso di un file contenente un elenco di URL da scansionare. --output: Percorso in cui salvare i risultati della scansione (default: output.txt). --threads: Numero di thread concorrenti da utilizzare per la scansione (default: 200).

Esempio di urls.txt:

root@kitploit:~
http://example1.com
http://example2.com

Esecuzione in Modalità di Exploit (per sfruttare interattivamente un singolo URL)

La Modalità di Exploit consente di sfruttare interattivamente un URL vulnerabile.

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: L'URL di destinazione da sfruttare. --output: Percorso in cui salvare i risultati dell'exploit. Una volta in Modalità di Exploit, puoi inserire i comandi da eseguire sul sistema di destinazione. Digita exit per uscire dalla shell interattiva.

Mostra Aiuto

Per visualizzare le informazioni di aiuto:

root@kitploit:~
go run main.go --help

Esempi di Output

Modalità di Scansione

Al termine della scansione, i risultati verranno salvati nel file di output specificato (ad es. results.txt):

root@kitploit:~
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful

Modalità di Exploit

Quando si sfrutta un URL in modalità interattiva, l'output dei comandi viene mostrato dopo l'esecuzione sul target:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Exiting interactive shell.

Configurazione

Argomenti della riga di comando Flag Descrizione Valore predefinito --url L'URL da sfruttare in Modalità di Exploit --file File con gli URL da scansionare (usato in Modalità di Scansione) --output File di output per salvare i risultati output.txt --threads Numero di thread concorrenti per la scansione (Modalità di Scansione) 200 --help Mostra il messaggio di aiuto

Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.

Scarica lo strumento