Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919-PoC — إثبات مفهوم لاستغلال الثغرة CVE-2024-24919 التي تستهدف بوابات الأمان من Check Point. تُمكّن من قراءة الملفات عن بُعد دون مصادقة، مع إمكانية الحركة الجانبية. تتضمن عبارات بحث مخصصة لـ Shodan وFofa وCensys. | Kitploit
أدوات/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالتعلم والتعليم
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

إثبات مفهوم لاستغلال الثغرة CVE-2024-24919 التي تستهدف بوابات الأمان من Check Point. تُمكّن من قراءة الملفات عن بُعد دون مصادقة، مع إمكانية الحركة الجانبية. تتضمن عبارات بحث مخصصة لـ Shodan وFofa وCensys.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24919-PoC

لقطة شاشة للأداة الاستغلالية قيد التشغيل.

مراجع الثغرة

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (التصحيح)

حول CVE-2024-24919

تسمح الثغرة لمهاجم عن بعد غير موثوق بقراءة ملفات معينة على بوابات Check Point الأمنية بمجرد اتصالها بالإنترنت وتفعيل خدمة VPN عن بعد أو شفرات برنامج Mobile Access. قد يؤدي استغلال هذه الثغرة إلى الوصول إلى معلومات حساسة على بوابة الأمان، وفي سيناريوهات معينة، يمكن أن يسمح للمهاجم بالتحرك أفقيًا والحصول على صلاحيات مدير النطاق.

أدوات البحث

  • دورك شودان: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • دورك فوفا: app="Check_Point-SSL-Network-Extender"
  • سينسيس: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • قالب Nuclei: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

التثبيت

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

تشغيل الأداة الاستغلالية

  • لهدف IP واحد: python exploit.py --target 192.128.0.1
  • لقائمة من أهداف IP: python exploit.py --file ips.txt (ملف ips.txt يجب أن يحتوي على عناوين IP [مثل 192.168.1.1]، كل عنوان في سطر. تُكتب النتائج في ملف results.txt)

قانوني

تم إنشاء هذا الكود المصدري للإثبات (PoC) لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. من مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المطبقة. لا يتحمل مطورو PoC أي مسؤولية ولا يتحملون أي مسؤولية عن إساءة الاستخدام أو الضرر الناجم عن هذا البرنامج.

يُرخَّص هذا الدليل الإثباتي (PoC) بموجب رخصة GNU العمومية العامة.

تنزيل الأداة