Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919 — استغلال Python لـ CVE-2024-24919 يستهدف منتجات Check Point، مما يتيح الوصول غير المصرح به للملفات عبر نقطة النهاية /clients/MyCRL مع أوضاع المسح الفردي والمسح الجماعي. | Kitploit
أدوات/GitHubGitHub/0xkalawy/cve-2024-24919
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

استغلال Python لـ CVE-2024-24919 يستهدف منتجات Check Point، مما يتيح الوصول غير المصرح به للملفات عبر نقطة النهاية /clients/MyCRL مع أوضاع المسح الفردي والمسح الجماعي.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لـ CVE-2024-24919

الوصف

هذا السكربت بلغة بايثون هو استغلال لـ CVE-2024-24919، وهو ثغرة أمنية أصابت منتجات Check Point: (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) الإصدارات: (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20)، مما يسمح بالوصول غير المصرح به إلى الملفات الحساسة على النظام المستهدف. يستهدف ثغرة في نقطة النهاية /clients/MyCRL

Running

التثبيت

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

هو ملف يحتوي على عدد من الأهداف التي تعمل بإصدار ضعيف، تم تعداد هذه الأهداف من شودان باستخدام هذا الدورك "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL"

الاستخدام

root@kitploit:~
python exploit.py -d <target> [-f <file>] [-proxy <proxy>] [-o <output>]
python exploit.py -l <list> [-f <file>] [-proxy <proxy>] [-o <output>]

مثال

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

الوسائط

  • -d, --target: يحدد هدفًا واحدًا لاختباره.
  • -l, --list: يحدد قائمة من الأهداف لاختبارها.
  • -f, --file: يحدد ملفًا لاستغلاله (الافتراضي: /etc/passwd).
  • -proxy, --proxy: يحدد وسيطًا لاستخدامه في الطلبات.
  • -o, --output: يحدد اسم ملف لحفظ المخرجات (الافتراضي: output.txt).

المراجع

مختبرات Watchtowr - نقطة تفتيش خاطئة

دعم Check Point

NVD - CVE-2024-24919

تنزيل الأداة