Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919-Bulk-Scanner — CVE-2024-24919 [Check Point Security Gateway كشف المعلومات] | Kitploit
أدوات/GitHubGitHub/ifconfig-me/cve-2024-24919-bulk-scanner
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubifconfig-me/cve-2024-24919-bulk-scanner

CVE-2024-24919-Bulk-Scanner

CVE-2024-24919 [Check Point Security Gateway كشف المعلومات]

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
316منذ شهر واحدتمت المراجعة من قبل Kitploit

ماسح ضخم لـ CVE-2024-24919

CVE-2024-24919 [إفشاء معلومات لـ Check Point Security Gateway]

النص البرمجي مبني على، والفضل يعود إلى: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

يقوم هذا النص البرمجي بفحص قائمة عناوين URL بحثًا عن ثغرة CVE-2024-24919 عن طريق إرسال طلبات POST محددة والتحقق من رؤوس الاستجابة ورمز الحالة. يسجل تفاصيل الطلب والاستجابة ويحدد عناوين URL الضعيفة بناءً على معايير محددة مسبقًا.

صورة

[!WARNING] مخصص فقط للأغراض التعليمية والاختبار في بيئات الشركات. https://x.com/__nav1n_/ https://github.com/ifconfig-me لا يتحمل أي مسؤولية عن الكود، استخدم على مسؤوليتك الخاصة. لا تهاجم هدفًا ليس لديك إذن بالتفاعل معه.

الميزات

[!NOTE] الخيوط (Threading): الإصدار الجديد v2 قادر الآن على العمل بخيوط. يقوم النص البرمجي بإنشاء 50 خيطًا لمعالجة عناوين URL بشكل متزامن لفحص أسرع ويمكن التحكم في هذه الخيوط باستخدام -t 100. قائمة الانتظار (Queue): يتم استخدام قائمة انتظار لإدارة عناوين URL وتوزيعها على خيوط العمل. التقدم والنتائج: يقوم النص البرمجي بطباعة التقدم والنتائج باستخدام ألوان.

  • يرسل طلبات POST مع الحمولات إلى عناوين URL محددة.
  • يتحقق من رؤوس الاستجابة وسطر الحالة لتحديد الثغرات.
  • يسجل تفاصيل الطلب والاستجابة كاملة.
  • يُخرج التقدم والنتائج في الطرفية.
  • يحفظ عناوين URL الضعيفة في ملف.
  • يدعم الفحص التسلسلي لضمان معالجة موثوقة للطلبات.

المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة termcolor

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
    cd CVE-2024-24919-Bulk-Scanner
    
  2. تثبيت المكتبات المطلوبة:

    root@kitploit:~
    pip install requests termcolor
    

الاستخدام

  1. إعداد ملف يحتوي على قائمة عناوين URL:

    أنشئ ملفًا نصيًا (مثل urls.txt) بحيث يحتوي كل سطر على عنوان URL واحد. تأكد من أن كل عنوان URL يبدأ بـ https://. مثال:

    root@kitploit:~
    https://example.com
    https://testsite.com
    https://vulnerable.com
    https://123.456.789.10:8080
    
  2. تشغيل النص البرمجي:

    root@kitploit:~
    python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
    
  3. التحقق من المخرجات:

    سيقوم النص البرمجي بطباعة تقدم الفحص والنتائج في الطرفية. سيتم تحديد عناوين URL الضعيفة بالرسالة Vulnerable URL found:.

  4. النتائج:

    • التقدم والنتائج سيتم عرضها في الطرفية.
    • سجلات الطلب والاستجابة سيتم حفظها في request-analyze.txt و request-analyze-v2.txt في الإصدار v2.
    • عناوين URL الضعيفة سيتم حفظها في checkpoint-results.txt و checkpoint-results-v2.txt في الإصدار v2.

تفاصيل النص البرمجي

  • يرسل النص البرمجي طلبات POST إلى نقطة النهاية /clients/MyCRL لكل عنوان URL مع حمولتين:

    • aCSHELL/../../../../../../../etc/passwd
    • aCSHELL/../../../../../../../etc/shadow
  • يتحقق من رؤوس الاستجابة للمعايير التالية:

    • Server: Check Point SVN foundation
    • X-UA-Compatible: IE=EmulateIE7
    • X-Frame-Options: SAMEORIGIN
    • سطر الحالة: HTTP/1.0 200 OK
  • إذا تطابقت الاستجابة مع أي من المعايير الثلاثة أعلاه، يعتبر عنوان URL ضعيفًا.

مثال على الإخراج

صورة

تنزيل الأداة