Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/aratane/cve-2024-9474
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubaratane/cve-2024-9474

CVE-2024-9474

Palo Alto RCE漏洞

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2024-9474 — Palo Alto RCE漏洞 | Kitploit

Palo Alto PAN-OS 漏洞利用 PoC - CVE-2024-0012 与 CVE-2024-9474

此脚本是 Palo Alto PAN-OS 漏洞(CVE-2024-0012 与 CVE-2024-9474)的概念验证(PoC)利用程序。该脚本可用于扫描 URL 列表以检测漏洞,或以交互方式利用单个易受攻击的 URL。

功能特性

  • 扫描模式:自动扫描多个 URL,检测漏洞。
  • 利用模式:以交互方式利用单个 URL,允许用户执行任意命令。
  • 并发支持:脚本支持多线程以加快扫描速度。
  • 输出保存:结果保存到指定输出文件。
  • 进度条:可自定义的进度条,用于跟踪扫描进度。

前置条件

  • 机器上已安装 Go 1.18 或更高版本。
  • 已安装所需的 Go 依赖项(见下方)。

安装

  1. 克隆仓库
root@kitploit:~
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
  1. 安装依赖 此脚本依赖多个 Go 库。通过运行以下命令安装它们:
root@kitploit:~
go mod tidy

所需依赖项包括:

github.com/cheggaaa/pb/v3:显示扫描状态的进度条。 github.com/gookit/color:控制台输出的增强颜色支持。 github.com/manifoldco/promptui:交互式命令行提示。 github.com/p0dalirius/goopts/parser:命令行参数解析。

使用方法

运行扫描模式(扫描多个 URL)

扫描模式用于检查多个 URL 是否存在漏洞。您需要提供一个包含 URL 列表的文件。

root@kitploit:~
go run main.go --file urls.txt --output results.txt --threads 100

--file:包含待扫描 URL 列表的文件路径。 --output:保存扫描结果的路径(默认:output.txt)。 --threads:用于扫描的并发线程数(默认:200)。

urls.txt 示例:

root@kitploit:~
http://example1.com
http://example2.com

运行利用模式(以交互方式利用单个 URL)

利用模式允许您以交互方式利用易受攻击的 URL。

root@kitploit:~
go run main.go --url http://target.com --output results.txt

--url:要利用的目标 URL。 --output:保存利用结果的路径。 一旦进入利用模式,您可以输入要在目标系统上执行的命令。输入 exit 退出交互式 shell。

显示帮助

要显示帮助信息:

root@kitploit:~
go run main.go --help

输出示例

扫描模式

扫描完成后,结果将保存到指定的输出文件(例如 results.txt):

root@kitploit:~
[+] http://example1.com - 身份验证绕过成功
[+] http://example2.com - 身份验证绕过成功

利用模式

在以交互方式利用 URL 时,命令输出会在目标上执行命令后显示:

root@kitploit:~
# ls /var
bin  app  lib  tmp
# exit
[+] 正在退出交互式 shell。

配置

命令行参数

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

下载工具
标志描述默认值
--url在利用模式下要利用的 URL
--file包含待扫描 URL 的文件(扫描模式使用)
--output保存结果的输出文件output.txt
--threads扫描模式的并发线程数200
--help显示帮助信息