Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24919 — Python-Exploit für CVE-2024-24919, der auf Check Point-Produkte abzielt und unbefugten Dateizugriff über den /clients/MyCRL-Endpunkt mit Einzelziel- und Batch-Scan-Modi ermöglicht. | Kitploit
Tools/GitHubGitHub/0xkalawy/cve-2024-24919
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

Python-Exploit für CVE-2024-24919, der auf Check Point-Produkte abzielt und unbefugten Dateizugriff über den /clients/MyCRL-Endpunkt mit Einzelziel- und Batch-Scan-Modi ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für CVE-2024-24919

Beschreibung

Dieses Python-Skript ist ein Exploit für CVE-2024-24919, eine Schwachstelle in Check Point Produkten: (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) Versionen: (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20), die unbefugten Zugriff auf sensible Dateien auf einem Zielsystem ermöglicht. Sie zielt auf eine Schwachstelle im /clients/MyCRL-Endpunkt ab.

Ausführung

Installation

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

ist eine Datei, die eine Anzahl von Zielen enthält, die eine verwundbare Version ausführen. Diese Ziele wurden mit Shodan unter Verwendung des Dorks "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL" ermittelt.

Verwendung

root@kitploit:~
python exploit.py -d <target> [-f <file>] [-proxy <proxy>] [-o <output>]
python exploit.py -l <list> [-f <file>] [-proxy <proxy>] [-o <output>]

Beispiel

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

Argumente

  • -d, --target: Gibt ein einzelnes zu testendes Ziel an.
  • -l, --list: Gibt eine Liste von Zielen zum Testen an.
  • -f, --file: Gibt eine auszunutende Datei an (Standard: /etc/passwd).
  • -proxy, --proxy: Gibt einen Proxy für Anfragen an.
  • -o, --output: Gibt einen Dateinamen zum Speichern der Ausgabe an (Standard: output.txt).

Referenzen

Watchtowr Labs - Wrong Check Point

Check Point Support

NVD - CVE-2024-24919

Tool herunterladen