Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24919-PoC — CVE-2024-24919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Check Point सुरक्षा गेटवे में बिना प्रमाणीकरण के फ़ाइल पढ़ना; एकल या एकाधिक IP लक्ष्यों को स्कैन करता है और परिणाम लॉग करता है। | Kitploit
उपकरण/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
टोहीभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

CVE-2024-24919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Check Point सुरक्षा गेटवे में बिना प्रमाणीकरण के फ़ाइल पढ़ना; एकल या एकाधिक IP लक्ष्यों को स्कैन करता है और परिणाम लॉग करता है।

रिपॉजिटरी देखें
1292 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-24919-PoC

शोषण चल रहा है का स्क्रीनशॉट

भेद्यता संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (Hotfix)

CVE-2024-24919 के बारे में

यह भेद्यता एक अप्रमाणित दूरस्थ हमलावर को इंटरनेट से जुड़े और रिमोट एक्सेस VPN या मोबाइल एक्सेस सॉफ्टवेयर ब्लेड्स से सक्षम चेक पॉइंट सुरक्षा गेटवे पर कुछ फ़ाइलें पढ़ने की अनुमति देती है। इस भेद्यता का शोषण करने से सुरक्षा गेटवे पर संवेदनशील जानकारी तक पहुँच प्राप्त हो सकती है और कुछ परिदृश्यों में, हमलावर पार्श्व रूप से आगे बढ़ सकता है और डोमेन व्यवस्थापक विशेषाधिकार प्राप्त कर सकता है।

खोज डॉर्क्स

  • Shodan डॉर्क: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Fofa डॉर्क: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Nuclei टेम्पलेट: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

स्थापना

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

एक्सप्लॉइट चलाएँ

  • एकल आईपी लक्ष्य के लिए: python exploit.py --target 192.128.0.1
  • आईपी लक्ष्यों की सूची के लिए: python exploit.py --file ips.txt (फ़ाइल ips.txt में IPs होने चाहिए [जैसे 192.168.1.1], प्रत्येक पंक्ति पर एक। परिणाम फ़ाइल results.txt में लिखे जाते हैं।)

कानूनी

यह प्रूफ ऑफ कॉन्सेप्ट स्रोत कोड (PoC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। PoC डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

यह PoC GNU जनरल पब्लिक लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें