## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORIZON3AI-CVE-2024-9464
# CVE-2024-9464: Palo Alto Expedition рдкреНрд░рдорд╛рдгрд┐рдд рдХрдорд╛рдВрдб рдЗрдВрдЬреЗрдХреНрд╢рди
рдХрдордЬреЛрд░ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ CVE-2024-9464 рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реВрдл рдСрдл рдХреЙрдиреНрд╕реЗрдкреНрдЯред рдпрд╣ рд╕реНрдХреНрд░рд┐рдкреНрдЯ CVE-2024-5910 рдХреЗ рдПрдбрдорд┐рди рд░реАрд╕реЗрдЯ рдХреЛ рдЪреЗрди рдХрд░рдХреЗ 'рдЕрдирдкреНрд░рдорд╛рдгрд┐рдд' рдордирдорд╛рдирд╛ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди рдкреНрд░рд╛рдкреНрдд рдХрд░рддреА рд╣реИред
## рдмреНрд▓реЙрдЧ рдкреЛрд╕реНрдЯ
рдХрд╛рд░рдг рдФрд░ рд╕рдордЭреМрддрд╛ рд╕рдВрдХреЗрддрдХ рдпрд╣рд╛рдБ: https://www.horizon3.ai/attack-research/palo-alto-expedition-from-n-day-to-full-compromise/
## рдЙрдкрдпреЛрдЧ
root@kitploit:~
% python3 CVE-2024-9464.py -h
usage: CVE-2024-9464.py [-h] -u URL -c CMD_FILE [-li LISTEN_IP] [-lp LISTEN_PORT]
options:
-h, --help show this help message and exit
-u URL, --url URL The URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
-li LISTEN_IP, --listen_ip LISTEN_IP
local IP to bind to
-lp LISTEN_PORT, --listen_port LISTEN_PORT
local HTTP port to bind to, for blind RCE mode
## рдирд╡реАрдирддрдо рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╕рдВрдзрд╛рди рдХреЗ рд▓рд┐рдП Twitter рдкрд░ Horizon3.ai Attack Team рдХреЛ рдлреЙрд▓реЛ рдХрд░реЗрдВ: