Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Scannez et exploitez CVE-2024-24919 dans les Check Point Security Gateways, une lecture de fichier arbitraire non authentifiée qui peut exposer des identifiants et mener à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/graysignal/cve-2024-24919-check-point-remote-access-vpn
Scanners de VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Scannez et exploitez CVE-2024-24919 dans les Check Point Security Gateways, une lecture de fichier arbitraire non authentifiée qui peut exposer des identifiants et mener à une exécution de code à distance.

Voir le dépôt
15il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 est une vulnérabilité de lecture arbitraire de fichiers sans authentification qui peut être considérée comme rien de moins qu'une RCE complète sans authentification. Un attaquant peut lire tous les fichiers sensibles situés sur l'appliance concernée avec un accès superuser. Un attaquant peut récupérer le contenu du fichier ntds.dit ou de /etc/password et l'utiliser pour se connecter à des systèmes, et si la Security Gateway autorise l'authentification par mot de passe uniquement, l'attaquant peut utiliser les mots de passe craqués pour s'authentifier.

Produits et versions concernés : CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

Utilisation : python3 scanner.py -i <Target_IP>

Utilisation : python3 exploit.py -i <Target_IP>

Avertissement : Cet exploit ne doit être utilisé qu'à des fins éducatives et de tests autorisés. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de toute utilisation abusive ou des dommages causés par ce script.

Références : https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

Télécharger l’outil