
CVE-2024-24919 Sniper - أداة قوية لفحص ثغرة CVE-2024-24919 في بوابة الأمان Check Point. تدعم الفحص الفردي والفحص الجماعي، وتعدد الخيوط، وتوليد تقارير CSV مفصلة. مثالية لمختبرين الاختراق وباحثي الأمن.

CVE-2024-24919 Sniper هو برنامج نصي بلغة Python مصمم لفحص ثغرات كشف المعلومات في جدار الحماية Check Point Security Gateway. يمكن لهذا البرنامج النصي إجراء فحص لكل من الأهداف الفردية والمتعددة، باستخدام تعدد الخيوط لتحسين سرعة الفحص. وهو يدعم خيارات متنوعة لسطر الأوامر لتحديد الأهداف والتحكم في سلوك الفحص.
استنساخ المستودع:
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
تثبيت حزم Python المطلوبة:
pip install -r requirements.txt
يدعم البرنامج النصي خيارات متنوعة من سطر الأوامر لتحديد الهدف والوضع والمعلمات الأخرى.
-u, --url: عنوان URL أو IP الهدف-r, --remote-path: مسار الملف البعيد للقراءة (الافتراضي: /etc/passwd)-f, --file: ملف يحتوي على قائمة عناوين URL أو IP الهدف (واحد لكل سطر)-t, --threads: عدد الخيوط المستخدمة في الفحص (الافتراضي: 3)لفحص هدف واحد:
python3 cve-2024-24919-sniper.py -u TARGET-IP -r remote-file-to-read -t number-of-threads

لفحص أهداف متعددة من ملف:
python3 cve-2024-24919-sniper.py -f targets.txt
لتحديد عدد الخيوط:
python3 cve-2024-24919-sniper.py -f targets.txt -t 5
سيقوم البرنامج النصي بإنشاء تقرير CSV باسم sniper-out.csv يحتوي على نتائج الفحص مع الأعمدة التالية:
| المضيف | معرض للثغرة | الحالة | تاريخ آخر فحص |
|---|
يمكنك إيقاف البرنامج النصي في أي وقت بالضغط على Ctrl+C. سيعالج البرنامج النصي الانقطاع بلطف ويخرج.
للاستفسارات أو الملاحظات، يمكنك التواصل مع المؤلف:
هذه الأداة مخصصة فقط لأغراض تعليمية واختبارات مصرح بها. استخدمها على مسؤوليتك الخاصة. لا تقم بفحص أو مهاجمة أهداف ليس لديك إذن صريح لاختبارها.