Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24919-Bulk-Scanner — CVE-2024-24919 [Divulgación de Información de Check Point Security Gateway] | Kitploit
Herramientas/GitHubGitHub/ifconfig-me/cve-2024-24919-bulk-scanner
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubifconfig-me/cve-2024-24919-bulk-scanner

CVE-2024-24919-Bulk-Scanner

CVE-2024-24919 [Divulgación de Información de Check Point Security Gateway]

Ver Repositorio
3162hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner Masivo CVE-2024-24919

CVE-2024-24919 [Divulgación de Información de Check Point Security Gateway]

Script basado en y el crédito va para: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Este script de Python escanea una lista de URLs en busca de la vulnerabilidad CVE-2024-24919 enviando solicitudes POST específicas y verificando los encabezados de respuesta y el código de estado. Registra los detalles de solicitud y respuesta e identifica URLs vulnerables según criterios predefinidos.

image

[!WARNING] Destinado únicamente para fines educativos y pruebas en entornos corporativos. https://x.com/__nav1n_/ https://github.com/ifconfig-me no asume ninguna responsabilidad por el código, úselo bajo su propio riesgo. No ataque un objetivo sin tener permiso para interactuar con él.

Características

[!NOTE] Hilos (Threading): La nueva versión v2 ahora puede funcionar con hilos. El script crea 50 hilos para procesar URLs simultáneamente y acelerar el escaneo, y este número de hilos se puede controlar con -t 100. Cola (Queue): Se utiliza una cola para gestionar las URLs y distribuirlas entre los hilos trabajadores. Progreso y Resultados: El script imprime el progreso y los resultados usando salida coloreada.

  • Envía solicitudes POST con payloads a URLs específicas.
  • Verifica los encabezados de respuesta y la línea de estado para determinar vulnerabilidades.
  • Registra todos los detalles de solicitud y respuesta.
  • Muestra el progreso y los resultados en la terminal.
  • Guarda las URLs vulnerables en un archivo.
  • Soporta escaneo secuencial para garantizar un manejo confiable de las solicitudes.
  • Requisitos

    • Python 3.x
    • Biblioteca requests
    • Biblioteca termcolor

    Instalación

    1. Clonar el repositorio:

      root@kitploit:~
      git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
      cd CVE-2024-24919-Bulk-Scanner
      
    2. Instalar las bibliotecas necesarias:

      root@kitploit:~
      pip install requests termcolor
      

    Uso

    1. Preparar un archivo con la lista de URLs:

      Cree un archivo de texto (por ejemplo, urls.txt) con una URL por línea. Asegúrese de que cada URL comience con https://. Ejemplo:

      root@kitploit:~
      https://example.com
      https://testsite.com
      https://vulnerable.com
      https://123.456.789.10:8080
      
    2. Ejecutar el script:

      root@kitploit:~
      python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
      
    3. Verificar la salida:

      El script imprimirá el progreso del escaneo y los resultados en la terminal. Las URLs vulnerables se identificarán con el mensaje Vulnerable URL found:.

    4. Resultados:

      • Progreso y resultados se mostrarán en la terminal.
      • Registros de solicitud y respuesta se guardarán en request-analyze.txt y request-analyze-v2.txt en la versión v2.
      • URLs vulnerables se guardarán en checkpoint-results.txt y checkpoint-results-v2.txt en la versión v2.

    Detalles del Script

    • El script envía solicitudes POST al endpoint /clients/MyCRL de cada URL con dos payloads:

      • aCSHELL/../../../../../../../etc/passwd
      • aCSHELL/../../../../../../../etc/shadow
    • Verifica los encabezados de respuesta según los siguientes criterios:

      • Server: Check Point SVN foundation
      • X-UA-Compatible: IE=EmulateIE7
      • X-Frame-Options: SAMEORIGIN
      • Línea de estado: HTTP/1.0 200 OK
    • Si la respuesta coincide con al menos tres de los criterios anteriores, la URL se considera vulnerable.

    Ejemplo de Salida

    image

    Descargar herramienta