Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919 | Kitploit
أدوات/GitHubGitHub/kernel364/cve-2024-24919
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubkernel364/cve-2024-24919

CVE-2024-24919

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24919

الوصف

CVE-2024-24919 هو ثغرة حرجة في كشف المعلومات تؤثر على العديد من منتجات Check Point الأمنية، بما في ذلك Quantum Security Gateways وCloudGuard. حصلت على درجة CVSS عالية تبلغ 8.6 وتسمح للمهاجمين غير المصادق عليهم بقراءة ملفات حساسة من الأجهزة المتأثرة، مثل /etc/passwd و/etc/shadow وملفات الإعدادات المتعلقة بأمن الشبكات والشبكات الافتراضية الخاصة (VPN). وهذا يعني أن المهاجمين قد يتمكنون من الحصول على امتيازات النطاق والوصول إلى معلومات حساسة دون تفاعل المستخدم أو امتيازات خاصة​

كيف يعمل

يسمح السكربت للمستخدم بإدخال عنوان IP ومنفذ، ثم يرسل طلبات POST إلى نقطة نهاية محددة (/clients/MyCRL) لملفات إعدادات متنوعة (مثل /etc/passwd و/etc/shadow وغيرها). يشير السكربت إلى ما إذا كان الطلب ناجحًا أو فاشلًا، حيث يضع علامة 'O' على الاستجابات الناجحة و'X' على الفاشلة.

التثبيت

root@kitploit:~
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py

الصور

alt text alt text

تنزيل الأداة