Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/aratane/cve-2024-9474
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubaratane/cve-2024-9474

CVE-2024-9474

Palo Alto RCE脆弱性

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Palo Alto PAN-OS Exploit PoC - CVE-2024-0012 & CVE-2024-9474

このスクリプトは、Palo Alto PAN-OS の脆弱性 (CVE-2024-0012 および CVE-2024-9474) に対する Proof of Concept (PoC) エクスプロイトです。このスクリプトは、脆弱性を検出するためにURLリストをスキャンするか、単一の脆弱なURLに対して対話的にエクスプロイトを実行するために使用できます。

特徴

  • スキャンモード: 複数のURLを自動的にスキャンして脆弱性を検出します。
  • エクスプロイトモード: 単一のURLに対して対話的にエクスプロイトを実行し、ユーザーが任意のコマンドを実行できるようにします。
  • 同時実行サポート: 複数のスレッドを使用してスキャン処理を高速化します。
  • 出力保存: 結果を指定された出力ファイルに保存します。
  • プログレスバー: スキャンの進行状況を追跡するためのカスタマイズ可能なプログレスバー。

前提条件

  • Go 1.18 以降がマシンにインストールされていること。
  • 必要なGoの依存関係がインストールされていること(下記参照)。

インストール

  1. リポジトリをクローン
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. 依存関係をインストール このスクリプトはいくつかのGoライブラリに依存しています。以下を実行してインストールしてください。
root@kitploit:~
go mod tidy

必要な依存関係:

github.com/cheggaaa/pb/v3: スキャン状況を表示するプログレスバー。 github.com/gookit/color: コンソール出力の色表示機能強化。 github.com/manifoldco/promptui: 対話型コマンドラインプロンプト。 github.com/p0dalirius/goopts/parser: コマンドライン引数の解析。

使用方法

スキャンモードでの実行(複数URLをスキャン)

スキャンモードは、複数のURLに対して脆弱性をチェックするために使用します。URLリストを含むファイルを指定する必要があります。

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: スキャンするURLリストを含むファイルへのパス。 --output: スキャン結果を保存するパス(デフォルト: output.txt)。 --threads: スキャンに使用する同時スレッド数(デフォルト: 200)。

urls.txtの例:

root@kitploit:~
http://example1.com
http://example2.com

エクスプロイトモードでの実行(単一URLを対話的にエクスプロイト)

エクスプロイトモードでは、脆弱なURLに対して対話的にエクスプロイトを実行できます。

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: エクスプロイト対象のターゲットURL。 --output: エクスプロイト結果を保存するパス。 エクスプロイトモードに入ると、ターゲットシステム上で実行するコマンドを入力できます。exit と入力すると対話型シェルを終了します。

ヘルプの表示

ヘルプ情報を表示するには:

root@kitploit:~
go run main.go --help

出力例

スキャンモード

スキャンが完了すると、結果は指定された出力ファイル(例: results.txt)に保存されます:

root@kitploit:~
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful

エクスプロイトモード

URLを対話的にエクスプロイトする際、ターゲット上でコマンドを実行した後、その出力が表示されます:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Exiting interactive shell.

設定

コマンドライン引数 フラグ 説明 デフォルト値 --url エクスプロイトモードで使用するURL --file スキャンモードで使用するURLリストのファイル --output 結果を保存する出力ファイル output.txt --threads スキャンモードでの同時スレッド数 200 --help ヘルプメッセージを表示

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

ツールをダウンロード