Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — ثغرة استغلال لقراءة ملفات تعسفية غير مصادق عليها لأجهزة Check Point VPN (CVE-2024-24919). تتضمن نصوص مسح واستغلال لقراءة ملفات حساسة مثل /etc/passwd وntds.dit. | Kitploit
أدوات/GitHubGitHub/praison001/cve-2024-24919-check-point-remote-access-vpn
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubpraison001/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

ثغرة استغلال لقراءة ملفات تعسفية غير مصادق عليها لأجهزة Check Point VPN (CVE-2024-24919). تتضمن نصوص مسح واستغلال لقراءة ملفات حساسة مثل /etc/passwd وntds.dit.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 هو ثغرة أمنية لقراءة ملفات عشوائية بدون مصادقة، ويمكن اعتبارها لا تقل عن استغلال كامل بدون مصادقة (RCE). يمكن للمهاجم قراءة أي ملفات حساسة موجودة على الجهاز المتأثر بصلاحيات مستخدم فائق. يمكن للمهاجم استرجاع محتويات ملف ntds.dit أو /etc/password واستخدامها لتسجيل الدخول إلى الأنظمة، وإذا كانت بوابة الأمان تسمح بالمصادقة بكلمة مرور فقط، فقد يستخدم المهاجم كلمات المرور المخترقة للمصادقة.

المنتج والإصدارات المتأثرة: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (منتهي الدعم), R77.30 (منتهي الدعم), R80.10 (منتهي الدعم), R80.20 (منتهي الدعم), R80.20.x, R80.20SP (منتهي الدعم), R80.30 (منتهي الدعم), R80.30SP (منتهي الدعم), R80.40 (منتهي الدعم), R81, R81.10, R81.10.x, R81.20

الاستخدام: python3 scanner.py -i <Target_IP>

الاستخدام: python3 exploit.py -i <Target_IP>

إخلاء مسؤولية: هذا الاستغلال مخصص للاستخدام التعليمي واختبارات التصريح المصرح بها فقط. يُحظر الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا السكريبت.

المراجع: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

تنزيل الأداة