Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24919-PoC — Proof-of-Concept-Exploit für CVE-2024-24919 gegen Check Point Security Gateways. Ermöglicht nicht authentifiziertes entferntes Dateilesen und potenzielle laterale Bewegung. Enthält Suchdorks für Shodan, Fofa und Censys. | Kitploit
Tools/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
AufklärungSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsLernen & Bildung
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

Proof-of-Concept-Exploit für CVE-2024-24919 gegen Check Point Security Gateways. Ermöglicht nicht authentifiziertes entferntes Dateilesen und potenzielle laterale Bewegung. Enthält Suchdorks für Shodan, Fofa und Censys.

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-24919-PoC

Screenshot des laufenden Exploits

Referenzen zur Schwachstelle

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (Hotfix)

Über CVE-2024-24919

Die Schwachstelle erlaubt es einem nicht authentifizierten entfernten Angreifer, bestimmte Dateien auf Check Point Security Gateways zu lesen, sobald diese mit dem Internet verbunden und mit Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Die Ausnutzung dieser Schwachstelle kann dazu führen, dass vertrauliche Informationen auf dem Security Gateway abgerufen werden, und in bestimmten Szenarien könnte der Angreifer seitlich wechseln und Domain-Administratorrechte erlangen.

Such-Dorks

  • Shodan Dork: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Fofa Dork: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Nuclei Template: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

Installation

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

Den Exploit ausführen

  • Für ein einzelnes IP-Ziel: python exploit.py --target 192.128.0.1
  • Für eine Liste von IP-Zielen: python exploit.py --file ips.txt (Datei ips.txt sollte IPs enthalten [z.B. 192.168.1.1], eine pro Zeile. Ergebnisse werden in Datei results.txt geschrieben)

Rechtliche Hinweise

Dieser Proof-of-Concept-Quellcode (PoC) dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Nutzung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler des PoC übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Dieser PoC ist lizenziert unter der GNU General Public License.

Tool herunterladen