Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — افحص واستغل CVE-2024-24919 في Check Point Security Gateways، وهي ثغرة قراءة ملفات تعسفية دون مصادقة يمكنها كشف بيانات الاعتماد وتؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/graysignal/cve-2024-24919-check-point-remote-access-vpn
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

افحص واستغل CVE-2024-24919 في Check Point Security Gateways، وهي ثغرة قراءة ملفات تعسفية دون مصادقة يمكنها كشف بيانات الاعتماد وتؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
111منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 هي ثغرة قراءة ملفات عشوائية بدون مصادقة، ولا يمكن اعتبارها أقل من ثغرة تنفيذ أوامر عن بُعد (RCE) كاملة بدون مصادقة. يمكن للمهاجم قراءة أي ملفات حساسة موجودة على الجهاز المتأثر بصلاحيات superuser. يمكن للمهاجم استرجاع محتويات ملف ntds.dit أو /etc/password واستخدامها لتسجيل الدخول إلى الأنظمة، وإذا كانت Security Gateway تسمح بالمصادقة بكلمة المرور فقط، فقد يستخدم المهاجم كلمات المرور المكسورة للمصادقة.

المنتجات والإصدارات المتأثرة: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

الاستخدام: python3 scanner.py -i <Target_IP>

الاستخدام: python3 exploit.py -i <Target_IP>

إخلاء المسؤولية: هذا الاستغلال مخصص للاستخدام للأغراض التعليمية والاختبارات المصرح بها فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

المراجع: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

تنزيل الأداة