Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24919 — Check Point CVE-2024-24919 के लिए एक्सप्लॉइट स्क्रिप्ट जो कमजोर /clients/MyCRL एंडपॉइंट के माध्यम से मनमाना संवेदनशील फ़ाइलें पढ़ती है, एकल और बैच लक्ष्यों के लिए प्रॉक्सी और आउटपुट विकल्पों के साथ समर्थन करती है। | Kitploit
उपकरण/GitHubGitHub/0xkalawy/cve-2024-24919
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

Check Point CVE-2024-24919 के लिए एक्सप्लॉइट स्क्रिप्ट जो कमजोर /clients/MyCRL एंडपॉइंट के माध्यम से मनमाना संवेदनशील फ़ाइलें पढ़ती है, एकल और बैच लक्ष्यों के लिए प्रॉक्सी और आउटपुट विकल्पों के साथ समर्थन करती है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-24919 के लिए एक्सप्लॉइट

विवरण

यह पायथन स्क्रिप्ट CVE-2024-24919 के लिए एक एक्सप्लॉइट है, जो एक ऐसा CVE है जिसने चेक पॉइंट उत्पादों को प्रभावित किया: (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) संस्करण: (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20), जो लक्ष्य प्रणाली पर संवेदनशील फाइलों तक अनधिकृत पहुँच की अनुमति देता है। यह /clients/MyCRL एंडपॉइंट में एक कमजोरी को लक्षित करता है।

Running

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

एक फाइल है जिसमें कमजोर संस्करण चला रहे कई लक्ष्य शामिल हैं, ये लक्ष्य शोडान से इस डॉर्क का उपयोग करके एकत्रित किए गए हैं "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL"

उपयोग

root@kitploit:~
python exploit.py -d <target> [-f <file>] [-proxy <proxy>] [-o <output>]
python exploit.py -l <list> [-f <file>] [-proxy <proxy>] [-o <output>]

उदाहरण

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

तर्क

  • -d, --target: परीक्षण किए जाने वाले एकल लक्ष्य को निर्दिष्ट करता है।
  • -l, --list: परीक्षण किए जाने वाले लक्ष्यों की सूची निर्दिष्ट करता है।
  • -f, --file: एक्सप्लॉइट करने के लिए फ़ाइल निर्दिष्ट करता है (डिफ़ॉल्ट: /etc/passwd)।
  • -proxy, --proxy: अनुरोधों के लिए उपयोग करने हेतु प्रॉक्सी निर्दिष्ट करता है।
  • -o, --output: आउटपुट सहेजने के लिए फ़ाइल नाम निर्दिष्ट करता है (डिफ़ॉल्ट: output.txt)।

संदर्भ

Watchtowr Labs - Wrong Check Point

Check Point Support

NVD - CVE-2024-24919

टूल डाउनलोड करें