
Proof-of-Concept-Exploit für CVE-2024-9464
Proof of concept zur Ausnutzung von CVE-2024-9464 auf verwundbaren Geräten. Dieses Skript verknüpft den Admin-Reset von CVE-2024-5910, um eine "nicht authentifizierte" beliebige Befehlsausführung zu erreichen.
Ursache und Indikatoren einer Kompromittierung hier: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/
% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
-li LISTEN_IP, --listen_ip LISTEN_IP
local IP to bind to
-lp LISTEN_PORT, --listen_port LISTEN_PORT
local HTTP port to bind to, for blind RCE mode
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Nutzen Sie sie verantwortungsvoll.