Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919 — Exploit Python pour CVE-2024-24919 ciblant les produits Check Point, permettant un accès non autorisé aux fichiers via le point de terminaison /clients/MyCRL avec des modes de scan cible unique et par lots. | Kitploit
Outils/GitHubGitHub/0xkalawy/cve-2024-24919
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

Exploit Python pour CVE-2024-24919 ciblant les produits Check Point, permettant un accès non autorisé aux fichiers via le point de terminaison /clients/MyCRL avec des modes de scan cible unique et par lots.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2024-24919

Description

Ce script Python est un exploit pour CVE-2024-24919, une CVE qui a touché les produits Check Point : (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) Versions : (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20), permettant un accès non autorisé à des fichiers sensibles sur un système cible. Il cible une vulnérabilité dans le point de terminaison /clients/MyCRL

Running

Installation

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

est un fichier contenant un certain nombre de cibles exécutant une version vulnérable, ces cibles énumérées à partir de shodan en utilisant cette dork "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL"

Utilisation

root@kitploit:~
python exploit.py -d <cible> [-f <fichier>] [-proxy <proxy>] [-o <sortie>]
python exploit.py -l <liste> [-f <fichier>] [-proxy <proxy>] [-o <sortie>]

Exemple

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

Arguments

  • -d, --target : Spécifie une seule cible à tester.
  • -l, --list : Spécifie une liste de cibles à tester.
  • -f, --file : Spécifie un fichier à exploiter (par défaut : /etc/passwd).
  • -proxy, --proxy : Spécifie un proxy à utiliser pour les requêtes.
  • -o, --output : Spécifie un nom de fichier pour enregistrer la sortie (par défaut : output.txt).

Références

Watchtowr Labs - Wrong Check Point

Check Point Support

NVD - CVE-2024-24919

Télécharger l’outil