Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9464 — Exploit di prova di concetto per CVE-2024-9464 | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2024-9464
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubhorizon3ai/cve-2024-9464

CVE-2024-9464

Exploit di prova di concetto per CVE-2024-9464

Vedi Repository
45921 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9464: Iniezione di comandi autenticata in Palo Alto Expedition

Proof of concept per sfruttare CVE-2024-9464 su dispositivi vulnerabili. Questo script combina il reset amministrativo di CVE-2024-5910 per ottenere l'esecuzione arbitraria di comandi 'non autenticata'.

Articolo del blog

Causa principale e indicatori di compromissione qui: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/

Utilizzo

% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the target
  -c CMD_FILE, --cmd_file CMD_FILE
                        The commands to execute blind
  -li LISTEN_IP, --listen_ip LISTEN_IP
                        local IP to bind to
  -lp LISTEN_PORT, --listen_port LISTEN_PORT
                        local HTTP port to bind to, for blind RCE mode

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche di sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento