Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9464 — Proof of Concept Exploit for CVE-2024-9464 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2024-9464
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubhorizon3ai/cve-2024-9464

CVE-2024-9464

Proof of Concept Exploit for CVE-2024-9464

Репозиторий
4591 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-9464: Palo Alto Expedition — аутентифицированная инъекция команд

Доказательство концепции эксплуатации CVE-2024-9464 на уязвимых устройствах. Этот скрипт объединяет сброс администратора из CVE-2024-5910 для достижения "неаутентифицированного" произвольного выполнения команд.

Блог-пост

Корневая причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/

Использование

root@kitploit:~
% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The URL of the target
  -c CMD_FILE, --cmd_file CMD_FILE
                        The commands to execute blind
  -li LISTEN_IP, --listen_ip LISTEN_IP
                        local IP to bind to
  -lp LISTEN_PORT, --listen_port LISTEN_PORT
                        local HTTP port to bind to, for blind RCE mode

Следите за командой Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методов и не предназначено для использования в атаках на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент