
CVE-2024-24919 Sniper - Una potente herramienta para escanear la vulnerabilidad CVE-2024-24919 en Check Point Security Gateway. Admite escaneo individual y masivo, multiproceso y genera informes CSV detallados. Ideal para pentesters e investigadores de seguridad.

CVE-2024-24919 Sniper es un script de Python diseñado para escanear vulnerabilidades de divulgación de información en Check Point Security Gateway. Este script puede realizar escaneos tanto de un solo objetivo como masivos, utilizando multihilo para mejorar la velocidad de escaneo. Admite varias opciones de línea de comandos para especificar objetivos y controlar el comportamiento del escaneo.
Clona el repositorio:
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
Instala los paquetes de Python necesarios:
pip install -r requirements.txt
El script admite varias opciones de línea de comandos para especificar el objetivo, el modo y otros parámetros.
-u, --url: URL o dirección IP del objetivo-r, --remote-path: Ruta del archivo remoto a leer (por defecto: /etc/passwd)-f, --file: Archivo que contiene una lista de URL o IPs objetivo (una por línea)-t, --threads: Número de hilos a usar para el escaneo (por defecto: 3)Para escanear un solo objetivo:
python3 cve-2024-24919-sniper.py -u TARGET-IP -r remote-file-to-read -t number-of-threads

Para escanear múltiples objetivos desde un archivo:
python3 cve-2024-24919-sniper.py -f targets.txt
Para especificar el número de hilos:
python3 cve-2024-24919-sniper.py -f targets.txt -t 5
El script generará un informe CSV llamado sniper-out.csv que contiene los resultados del escaneo con las siguientes columnas:
Puedes detener el script en cualquier momento presionando Ctrl+C. El script manejará la interrupción correctamente y saldrá.
Para cualquier pregunta o comentario, puedes contactar al autor:
Esta herramienta está destinada únicamente a fines educativos y de pruebas autorizadas. Úsala bajo tu propio riesgo. No escanees ni ataques objetivos para los que no tengas permiso explícito para probar.