Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer credenciales y conducir a la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/graysignal/cve-2024-24919-check-point-remote-access-vpn
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer credenciales y conducir a la ejecución remota de código.

Ver Repositorio
15hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 es una vulnerabilidad de lectura arbitraria de archivos sin autenticación que puede tratarse nada menos que como un RCE completo sin autenticación. Un atacante puede leer cualquier archivo sensible ubicado en el dispositivo afectado con acceso de superusuario. Un atacante puede recuperar el contenido del archivo ntds.dit o /etc/password y usarlos para iniciar sesión en sistemas, y si el Security Gateway permite la autenticación solo con contraseña, el atacante puede usar las contraseñas descifradas para autenticarse.

Producto y versiones afectados: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

Uso: python3 scanner.py -i <Target_IP>

Uso: python3 exploit.py -i <Target_IP>

Descargo de responsabilidad: Este exploit debe usarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido. No soy responsable de ningún uso indebido o daño causado por este script.

Referencias: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

Descargar herramienta