Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9474 — Vulnerabilidade RCE em Palo Alto | Kitploit
Ferramentas/GitHubGitHub/aratane/cve-2024-9474
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubaratane/cve-2024-9474

CVE-2024-9474

Vulnerabilidade RCE em Palo Alto

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de Exploração do Palo Alto PAN-OS - CVE-2024-0012 & CVE-2024-9474

Este script é uma prova de conceito (PoC) de exploração para vulnerabilidades encontradas no Palo Alto PAN-OS (CVE-2024-0012 & CVE-2024-9474). O script pode ser usado para escanear uma lista de URLs em busca da vulnerabilidade ou para explorar uma única URL vulnerável de forma interativa.

Funcionalidades

  • Modo de Escaneamento: Escaneia automaticamente várias URLs para detectar a vulnerabilidade.
  • Modo de Exploração: Explora interativamente uma única URL, permitindo ao usuário executar comandos arbitrários.
  • Suporte a Concorrência: O script suporta múltiplas threads para acelerar o processo de escaneamento.
  • Salvamento de Saída: Os resultados são salvos em um arquivo de saída especificado.
  • Barra de Progresso: Uma barra de progresso personalizável para acompanhar o andamento do escaneamento.

Pré-requisitos

  • Go 1.18 ou superior instalado na sua máquina. Dependências Go necessárias instaladas (veja abaixo).

Instalação

  1. Clone o repositório
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. Instale as dependências Este script depende de várias bibliotecas Go. Instale-as executando:
root@kitploit:~
go mod tidy

As dependências necessárias incluem:

github.com/cheggaaa/pb/v3: Barra de progresso para exibir o status do escaneamento. github.com/gookit/color: Suporte aprimorado a cores para a saída do console. github.com/manifoldco/promptui: Prompts interativos de linha de comando. github.com/p0dalirius/goopts/parser: Análise de argumentos de linha de comando.

Uso

Executando no Modo de Escaneamento (para escanear várias URLs) O Modo de Escaneamento é usado para verificar várias URLs em busca da vulnerabilidade. Você precisa fornecer um arquivo com uma lista de URLs.

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: Caminho para um arquivo contendo uma lista de URLs para escanear. --output: Caminho para salvar os resultados do escaneamento (padrão: output.txt). --threads: Número de threads concorrentes a usar para o escaneamento (padrão: 200).

Exemplo de urls.txt:

root@kitploit:~
http://example1.com
http://example2.com

Executando no Modo de Exploração (para explorar uma única URL interativamente)

O Modo de Exploração permite explorar interativamente uma URL vulnerável.

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: A URL alvo para explorar. --output: Caminho para salvar os resultados da exploração. No Modo de Exploração, você pode inserir comandos para serem executados no sistema alvo. Digite exit para sair do shell interativo.

Exibir Ajuda

Para exibir informações de ajuda:

root@kitploit:~
go run main.go --help

Exemplos de Saída

Modo de Escaneamento

Após a conclusão do escaneamento, os resultados serão salvos no arquivo de saída especificado (por exemplo, results.txt):

root@kitploit:~
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful

Modo de Exploração

Ao explorar uma URL interativamente, a saída do comando é exibida após executar comandos no alvo:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Exiting interactive shell.

Configuração

Argumentos de Linha de Comando Flag | Descrição | Valor Padrão --url | A URL para explorar no Modo de Exploração | --file | Arquivo com URLs para escanear (usado no Modo de Escaneamento) | --output | Arquivo de saída para salvar os resultados | output.txt --threads | Número de threads concorrentes para escaneamento (Modo de Escaneamento) | 200 --help | Exibe mensagem de ajuda |

Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta