Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónAprendizaje y Educación
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

Prueba de concepto del exploit para CVE-2024-24919, una lectura de archivos sin autenticación en Check Point Security Gateways; escanea objetivos IP únicos o múltiples y registra los resultados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1211hace 2 añosAún no revisado

CVE-2024-24919-PoC

Captura de pantalla del exploit en ejecución.

Referencias de la Vulnerabilidad

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (Hotfix)

Acerca de CVE-2024-24919

La vulnerabilidad permite que un atacante remoto no autenticado lea ciertos archivos en Check Point Security Gateways una vez conectados a Internet y con Remote Access VPN o Mobile Access Software Blades habilitados. Explotar esta vulnerabilidad puede resultar en el acceso a información sensible en el Security Gateway y, en ciertos escenarios, puede llevar al atacante a moverse lateralmente y obtener privilegios de administrador de dominio.

Dorks de Búsqueda

  • Dork de Shodan: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Dork de Fofa: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Plantilla de Nuclei: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

Instalación

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

Ejecutar el Exploit

  • Para un solo objetivo IP: python exploit.py --target 192.128.0.1
  • Para una lista de objetivos IP: python exploit.py --file ips.txt (el archivo ips.txt debe contener IPs [ej. 192.168.1.1], una por línea. Los resultados se escriben en el archivo results.txt)

Aviso Legal

Este código fuente de Prueba de Concepto (PoC) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores del PoC no asumen ninguna responsabilidad y no son responsables por ningún uso indebido o daño causado por este programa.

Este PoC está licenciado bajo la GNU General Public License.

Descargar herramienta