Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919 — POC - CVE-2024–24919 - Check Point Security Gateways | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-24919
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

POC - CVE-2024–24919 - Check Point Security Gateways

Voir le dépôt
93il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Divulgation d'informations sur les Check Point Security Gateways - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

Permettant potentiellement à un attaquant de lire certaines informations sur les Check Point Security Gateways une fois connectées à Internet et activées avec les blades Remote Access VPN ou Mobile Access Software. Un correctif de sécurité qui atténue cette vulnérabilité est disponible.

En savoir plus — CVE-2024-24919

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork : app=”Check_Point-SSL-Network-Extender”

Alt text

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

Ensuite, choisissez votre cible et ajoutez-la au fichier list.txt dans ce format :

  • https://ip_address

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

Il y a maintenant 2 options de sortie :

Échec :

Alt text

Réussi :

Alt text

Maintenant, après avoir trouvé les fichiers passwd et shadow, vous pouvez essayer de casser le hash avec JohnTheRipper. Après avoir exécuté l'exploit, vous avez 2 fichiers, passwd et shadow, vous pouvez donc les fusionner en un seul fichier et essayer de les casser (j'ai utilisé rockyou.txt mais cela peut être n'importe quelle liste de mots de passe) :

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

Et maintenant, après avoir cassé le hash, nous pouvons nous connecter à l'utilisateur !

Télécharger l’outil