
Proof of Concept Exploit for CVE-2024-9464
Доказательство концепции эксплуатации CVE-2024-9464 на уязвимых устройствах. Этот скрипт объединяет сброс администратора из CVE-2024-5910 для достижения "неаутентифицированного" произвольного выполнения команд.
Корневая причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/
% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
-li LISTEN_IP, --listen_ip LISTEN_IP
local IP to bind to
-lp LISTEN_PORT, --listen_port LISTEN_PORT
local HTTP port to bind to, for blind RCE mode
Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методов и не предназначено для использования в атаках на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.