CVE-2024-24919
Divulgación de información
- Publicado
- 28 may 2024
- Actualizado
- 5 ago 2026
- Asignación de CNA
- checkpoint
- Evidencia observada
- 30 may 2024
Divulgación de información
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NAlto · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Potencialmente, permitir que un atacante lea cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con VPN de acceso remoto o software Blades de acceso móvil. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad.
Prueba de concepto del exploit para CVE-2024-24919, una lectura de archivos sin autenticación en Check Point Security Gateways; escanea objetivos IP únicos o múltiples y registra los resultados.
Escanea aplicaciones web en busca de vulnerabilidades CVE-2024-24919 mediante CLI, con soporte para un único objetivo o escaneo masivo de URLs basado en listas de palabras.
Script de explotación para Check Point CVE-2024-24919 que lee archivos sensibles arbitrarios a través del endpoint vulnerable /clients/MyCRL, con soporte para objetivos individuales y por lotes, opciones de proxy y salida.
Script Bash para verificar la vulnerabilidad CVE-2024-24919 en una lista de direcciones IP, ayudando en las evaluaciones de seguridad.
Escanea múltiples URLs para la vulnerabilidad CVE-2024-24919 en productos Check Point, proporcionando un script rápido y simple de verificación por lotes.
Informe detallado de incidente que analiza el exploit de lectura arbitraria de archivos CVE-2024-24919 en Check Point Security Gateway, incluyendo análisis técnico, acciones de respuesta y pasos de enriquecimiento forense.
Exploit POC para la fuga de información CVE-2024-24919
Script de Nmap para comprobar la vulnerabilidad CVE-2024-24919
SOC287 - Lectura Arbitraria de Archivos en Checkpoint Security Gateway [CVE-2024-24919]
CVE-2024-24919 [Divulgación de Información de Check Point Security Gateway]
Guía paso a paso de detección, investigación y respuesta a un ataque de path traversal CVE-2024-24919, que incluye análisis de registros, verificaciones de threat intel y contención del servidor.
Paso a paso para detectar y analizar la explotación de CVE-2024-24919 utilizando una plataforma SIEM, incluyendo análisis de tráfico, documentación de IOC, contención y procedimientos de escalado.
Escáner basado en Java que verifica direcciones IP para la vulnerabilidad CVE-2024-24919, con opciones interactivas para imprimir datos de respuesta y cambiar el directorio de archivos de destino para la explotación.
Una herramienta de detección y explotación de vulnerabilidades para CVE-2024-24919
CVE-2024-24919 Exploit and PoC - LFI Crítica para VPN de Acceso Remoto o Acceso Móvil
Un sencillo script en bash y python para comprobar la vulnerabilidad CVE-2024-24919
Exploit de prueba de concepto para CVE-2024-24919, una vulnerabilidad de lectura arbitraria de archivos no autenticada en dispositivos SSL VPN de Check Point. Incluye plantilla de Nuclei y dorks de Shodan/Fofa para el descubrimiento de objetivos.
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-24919, una vulnerabilidad crítica descubierta en Check Point SVN. La vulnerabilidad permite leer archivos del sistema. ID de CVE: CVE-2024-24919
POC - CVE-2024–24919 - Check Point Security Gateways
Script de exploit para CVE-2024-24919 dirigido a Check Point SSL VPN, con consultas de búsqueda de Shodan y FOFA para dispositivos vulnerables.
Escáner masivo para CVE-2024-24919
Prueba de concepto de explotación para CVE-2024-24919, una vulnerabilidad de path traversal en Check Point que permite la lectura arbitraria de archivos (p. ej., /etc/shadow) mediante una solicitud HTTPS POST manipulada.
🔍 Acabo de completar un informe de incidente sobre una Alerta de Phishing (Event ID 257, SOC282). ¡Mejorando mi experiencia en detección y respuesta de amenazas por correo electrónico! 🚨 #Cybersecurity #SOCAnalyst #LetsDefend
CVE-2024-24919 Sniper - Una potente herramienta para escanear la vulnerabilidad CVE-2024-24919 en Check Point Security Gateway. Admite escaneo individual y masivo, multiproceso y genera informes CSV detallados. Ideal para pentesters e investigadores de seguridad.
Comprueba la vulnerabilidad CVE-2024-24919 en sistemas objetivo, proporcionando capacidades de detección y explotación para la evaluación de seguridad.
Plantilla de Nuclei para detectar CVE-2024-24919, una vulnerabilidad de path traversal en dispositivos CheckPoint SSL VPN, que permite una evaluación de seguridad rápida.
Check Point Security Gateway (LFI)
una Prueba de Concepto de CVE-2024-24919
Exploit automatizado para CVE-2024-24919 con descubrimiento de IPs vulnerables basado en API y fuerza bruta de LFI usando listas de palabras personalizadas. Diseñado para investigación educativa sobre el impacto de vulnerabilidades.
Script de explotación de línea de comandos para la vulnerabilidad de path traversal CVE-2024-24919 en Check Point Security Gateway, que permite probar el acceso no autorizado a archivos en objetivos vulnerables.
Script de exploit de prueba de concepto para CVE-2024-24919 que escanea URL de destino mediante solicitudes HTTP POST, analiza las respuestas en busca de acceso no autorizado o fugas de datos y admite cargas útiles personalizadas.
Herramienta de explotación para validar la vulnerabilidad CVE-2024-24919 en Checkpoint Firewall VPNs.
CVE-2024-24919 exploit
Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer credenciales y conducir a la ejecución remota de código.
Hola a todos, comparto un script modificado de la CVE-2024-24919 que puede extraer rutas categorizadas como críticas.
Exploit de prueba de concepto para CVE-2024-24919, que demuestra la vulnerabilidad y proporciona una base para las pruebas y la remediación en sistemas afectados.
Escáner de exploits para CVE-2024-24919 dirigido a Check Point Security Gateways. Escanea listas de IP, extrae /etc/passwd, /etc/shadow y registros del sistema de dispositivos vulnerables.
CVE-2024-24919 Exploit PoC
Exploit para CVE-2024-24919, dirigido a una vulnerabilidad específica para fines de pruebas de penetración y evaluación de seguridad.
Vulnerabilidad de lectura arbitraria de archivos en Check-Point Security Gateway (CVE-2024-24919)
Exploit de CVE-2024-24919 que revisa más archivos para mejor visibilidad.
Script de shell para explotar CVE-2024-24919, permitiendo la recuperación de archivos mediante path traversal en Check Point Security Gateways. Soporta IP única y escaneo por lotes desde un archivo.
Esta herramienta se utiliza para validar la vulnerabilidad CVE-2024-24919 en las VPN de Checkpoint Firewall
Herramienta de explotación para explotar la vulnerabilidad CVE-2024-24919 en las VPN de Checkpoint Firewall
Plantilla de Nuclei para detectar CVE-2024-24919 comprobando la fuga del archivo /etc/shadow, lo que permite el escaneo automatizado de vulnerabilidades y la evaluación de seguridad.
Es una prueba de concepto de CVE-2024-24919-POC, la hice después de que se descubriera.
Script de shell que prueba CVE-2024-24919 enviando solicitudes curl a IPs/dominios especificados, destinado a la evaluación educativa de vulnerabilidades.
Plantilla de Nuclei para CVE-2024-24919
Automatiza la explotación de CVE-2024-24919 (divulgación de información de Checkpoint Security Gateway) con pruebas de URL individuales y masivas para acceso no autorizado a datos.
Un código de explotación simple (POC) para automatizar CVE-2024–24919
Script de exploit multiproceso para CVE-2024-24919 que escanea una lista de direcciones IP y genera resultados, destinado a uso educativo.
Simple script POC en Python que verifica y aprovecha la vulnerabilidad CVE-2024-24919 de Check Point (Wrong Check Point)
Colección de exploits de prueba de concepto y análisis técnicos para CVEs de alto impacto, que abarcan corrupción de memoria del navegador, RCE en TCP/IP y vulnerabilidades de aplicaciones web.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.