Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Exploit de lecture de fichier arbitraire non authentifié pour les appliances VPN Check Point (CVE-2024-24919). Inclut des scripts de scan et d'exploitation pour lire des fichiers sensibles comme /etc/passwd et ntds.dit. | Kitploit
Outils/GitHubGitHub/praison001/cve-2024-24919-check-point-remote-access-vpn
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubpraison001/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Exploit de lecture de fichier arbitraire non authentifié pour les appliances VPN Check Point (CVE-2024-24919). Inclut des scripts de scan et d'exploitation pour lire des fichiers sensibles comme /etc/passwd et ntds.dit.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 2 ansPas encore vérifié

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 est une vulnérabilité de lecture arbitraire de fichiers non authentifiée qui peut être considérée comme une RCE complète non authentifiée. Un attaquant peut lire tous les fichiers sensibles situés sur l'appliance concernée avec un accès superutilisateur. Un attaquant peut récupérer le contenu du fichier ntds.dit ou /etc/password et les utiliser pour se connecter aux systèmes, et si la Security Gateway autorise une authentification par mot de passe uniquement, l'attaquant peut utiliser les mots de passe craqués pour s'authentifier.

Produits et versions concernés : CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

Utilisation : python3 scanner.py -i <Target_IP>

Utilisation : python3 exploit.py -i <Target_IP>

Avertissement : Cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de tout usage abusif ou dommage causé par ce script.

Références : https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

Télécharger l’outil