
Vulnerabilidade RCE em Palo Alto
Este script é uma prova de conceito (PoC) de exploração para vulnerabilidades encontradas no Palo Alto PAN-OS (CVE-2024-0012 & CVE-2024-9474). O script pode ser usado para escanear uma lista de URLs em busca da vulnerabilidade ou para explorar uma única URL vulnerável de forma interativa.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: Barra de progresso para exibir o status do escaneamento. github.com/gookit/color: Suporte aprimorado a cores para a saída do console. github.com/manifoldco/promptui: Prompts interativos de linha de comando. github.com/p0dalirius/goopts/parser: Análise de argumentos de linha de comando.
Executando no Modo de Escaneamento (para escanear várias URLs) O Modo de Escaneamento é usado para verificar várias URLs em busca da vulnerabilidade. Você precisa fornecer um arquivo com uma lista de URLs.
go run main.go --file urls.txt --output results.txt --threads 100
--file: Caminho para um arquivo contendo uma lista de URLs para escanear. --output: Caminho para salvar os resultados do escaneamento (padrão: output.txt). --threads: Número de threads concorrentes a usar para o escaneamento (padrão: 200).
http://example1.com
http://example2.com
Executando no Modo de Exploração (para explorar uma única URL interativamente)
go run main.go --url http://target.com --output results.txt
--url: A URL alvo para explorar. --output: Caminho para salvar os resultados da exploração. No Modo de Exploração, você pode inserir comandos para serem executados no sistema alvo. Digite exit para sair do shell interativo.
Para exibir informações de ajuda:
go run main.go --help
Após a conclusão do escaneamento, os resultados serão salvos no arquivo de saída especificado (por exemplo, results.txt):
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful
Ao explorar uma URL interativamente, a saída do comando é exibida após executar comandos no alvo:
# ls /var
bin app lib tmp
# exit
[+] Exiting interactive shell.
Argumentos de Linha de Comando Flag | Descrição | Valor Padrão --url | A URL para explorar no Modo de Exploração | --file | Arquivo com URLs para escanear (usado no Modo de Escaneamento) | --output | Arquivo de saída para salvar os resultados | output.txt --threads | Número de threads concorrentes para escaneamento (Modo de Escaneamento) | 200 --help | Exibe mensagem de ajuda |
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.