
CVE-2024-24919 Sniper - Un outil puissant pour scanner la vulnérabilité CVE-2024-24919 de Check Point Security Gateway. Prend en charge l'analyse unique et groupée, le multithreading et génère des rapports CSV détaillés. Idéal pour les testeurs d'intrusion et les chercheurs en sécurité.

CVE-2024-24919 Sniper est un script Python conçu pour détecter les vulnérabilités de divulgation d'informations des passerelles Check Point Security Gateway. Ce script peut effectuer des analyses sur une cible unique ou en masse, en utilisant le multithreading pour améliorer la vitesse d'analyse. Il prend en charge diverses options de ligne de commande pour spécifier les cibles et contrôler le comportement de l'analyse.
Clonez le dépôt :
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
Installez les paquets Python requis :
pip install -r requirements.txt
Le script prend en charge diverses options de ligne de commande pour spécifier la cible, le mode et d'autres paramètres.
-u, --url : URL ou adresse IP cible-r, --remote-path : Chemin du fichier distant à lire (par défaut : /etc/passwd)-f, --file : Fichier contenant une liste d'URLs ou d'adresses IP cibles (une par ligne)-t, --threads : Nombre de threads à utiliser pour l'analyse (par défaut : 3)Pour analyser une cible unique :
python3 cve-2024-24919-sniper.py -u IP-CIBLE -r fichier-distant-à-lire -t nombre-de-threads

Pour analyser plusieurs cibles à partir d'un fichier :
python3 cve-2024-24919-sniper.py -f cibles.txt
Pour spécifier le nombre de threads :
python3 cve-2024-24919-sniper.py -f cibles.txt -t 5
Le script générera un rapport CSV nommé sniper-out.csv contenant les résultats d'analyse avec les colonnes suivantes :
Vous pouvez arrêter le script à tout moment en appuyant sur Ctrl+C. Le script gérera l'interruption correctement et se terminera.
Pour toute question ou retour, vous pouvez contacter l'auteur :
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le à vos propres risques. N'analysez ni n'attaquez des cibles pour lesquelles vous n'avez pas d'autorisation explicite de test.