Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9464 — استغلال إثبات المفهوم لـ CVE-2024-9464 | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2024-9464
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubhorizon3ai/cve-2024-9464

CVE-2024-9464

استغلال إثبات المفهوم لـ CVE-2024-9464

عرض المستودع
4591منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9464: حقن أوامر بعد المصادقة في Palo Alto Expedition

إثبات مفهوم لاستغلال ثغرة CVE-2024-9464 على الأجهزة المعرضة للخطر. يجمع هذا السكربت بين إعادة تعيين المسؤول في CVE-2024-5910 لتحقيق تنفيذ أوامر عشوائي "بدون مصادقة".

مقالة المدونة

السبب الجذري ومؤشرات الاختراق متاحة هنا: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/

الاستخدام

root@kitploit:~
% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the target
  -c CMD_FILE, --cmd_file CMD_FILE
                        The commands to execute blind
  -li LISTEN_IP, --listen_ip LISTEN_IP
                        local IP to bind to
  -lp LISTEN_PORT, --listen_port LISTEN_PORT
                        local HTTP port to bind to, for blind RCE mode

تابع فريق Horizon3.ai للهجمات على تويتر للاطلاع على أحدث الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرّح بها صراحةً. لا يتحمّل القائمون على المشروع أي مسؤولية عن إساءة استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة