Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9474 — Palo Alto RCE уязвимость | Kitploit
Инструменты/GitHubGitHub/aratane/cve-2024-9474
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubaratane/cve-2024-9474

CVE-2024-9474

Palo Alto RCE уязвимость

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Palo Alto PAN-OS Эксплойт PoC - CVE-2024-0012 и CVE-2024-9474

Этот скрипт представляет собой Proof of Concept (PoC) эксплойт для уязвимостей, обнаруженных в Palo Alto PAN-OS (CVE-2024-0012 и CVE-2024-9474). Скрипт можно использовать либо для сканирования списка URL-адресов на наличие уязвимости, либо для интерактивной эксплуатации одного уязвимого URL-адреса.

Возможности

  • Режим сканирования: автоматически проверяет несколько URL-адресов на наличие уязвимости.
  • Режим эксплуатации: интерактивно эксплуатирует один URL-адрес, позволяя пользователю выполнять произвольные команды.
  • Поддержка конкурентности: скрипт поддерживает несколько потоков для ускорения процесса сканирования.
  • Сохранение результатов: результаты сохраняются в указанном выходном файле.
  • Индикатор прогресса: настраиваемая шкала прогресса для отслеживания хода сканирования.

Предварительные требования

  • Go 1.18 или новее, установленный на вашем компьютере.
  • Установленные необходимые зависимости Go (см. ниже).

Установка

  1. Клонируйте репозиторий
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. Установите зависимости Этот скрипт использует несколько библиотек Go. Установите их, выполнив:
root@kitploit:~
go mod tidy

Необходимые зависимости включают:

github.com/cheggaaa/pb/v3: Шкала прогресса для отображения статуса сканирования. github.com/gookit/color: Расширенная поддержка цветов для вывода в консоль. github.com/manifoldco/promptui: Интерактивные подсказки командной строки. github.com/p0dalirius/goopts/parser: Разбор аргументов командной строки.

Использование

Запуск в режиме сканирования (для проверки нескольких URL-адресов)

Режим сканирования используется для проверки нескольких URL-адресов на наличие уязвимости. Вам необходимо указать файл со списком URL-адресов.

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file: Путь к файлу, содержащему список URL-адресов для сканирования. --output: Путь для сохранения результатов сканирования (по умолчанию: output.txt). --threads: Количество одновременных потоков для сканирования (по умолчанию: 200).

Пример urls.txt:

root@kitploit:~
http://example1.com
http://example2.com

Запуск в режиме эксплуатации (для интерактивной эксплуатации одного URL-адреса)

Режим эксплуатации позволяет вам интерактивно эксплуатировать уязвимый URL-адрес.

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url: Целевой URL-адрес для эксплуатации. --output: Путь для сохранения результатов эксплуатации. В режиме эксплуатации вы можете вводить команды, которые будут выполнены на целевой системе. Введите exit, чтобы выйти из интерактивной оболочки.

Показать справку

Чтобы отобразить справочную информацию:

root@kitploit:~
go run main.go --help

Примеры вывода

Режим сканирования

После завершения сканирования результаты будут сохранены в указанный выходной файл (например, results.txt):

root@kitploit:~
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful

Режим эксплуатации

При интерактивной эксплуатации URL-адреса вывод команды отображается после выполнения команд на целевой системе:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] Выход из интерактивной оболочки.

Конфигурация

Аргументы командной строки Флаг Описание Значение по умолчанию --url URL-адрес для эксплуатации в режиме эксплуатации --file Файл с URL-адресами для сканирования (используется в режиме сканирования) --output Выходной файл для сохранения результатов output.txt --threads Количество одновременных потоков для сканирования (режим сканирования) 200 --help Показать справочное сообщение

Лицензия

Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE.

Скачать инструмент