
CVE-2024-24919 Sniper - Check Point Security Gateway CVE-2024-24919 भेद्यता को स्कैन करने के लिए एक शक्तिशाली उपकरण। एकल और बल्क स्कैनिंग, मल्टीथ्रेडिंग का समर्थन करता है, और विस्तृत CSV रिपोर्ट उत्पन्न करता है। पैठ परीक्षकों और सुरक्षा शोधकर्ताओं के लिए आदर्श।

CVE-2024-24919 स्नाइपर एक Python स्क्रिप्ट है जो Check Point Security Gateway सूचना प्रकटीकरण कमजोरियों के लिए स्कैन करने के लिए डिज़ाइन की गई है। यह स्क्रिप्ट सिंगल-टार्गेट और बल्क स्कैनिंग दोनों कर सकती है, स्कैनिंग गति बढ़ाने के लिए मल्टीथ्रेडिंग का उपयोग करती है। यह टार्गेट निर्दिष्ट करने और स्कैनिंग व्यवहार को नियंत्रित करने के लिए विभिन्न कमांड-लाइन विकल्पों का समर्थन करती है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
स्क्रिप्ट टार्गेट, मोड और अन्य पैरामीटर निर्दिष्ट करने के लिए विभिन्न कमांड-लाइन विकल्पों का समर्थन करती है।
-u, --url: लक्ष्य URL या IP पता-r, --remote-path: पढ़ने के लिए रिमोट फ़ाइल पथ (डिफ़ॉल्ट: /etc/passwd)-f, --file: लक्ष्य URLs या IPs की सूची वाली फ़ाइल (प्रति पंक्ति एक)-t, --threads: स्कैनिंग के लिए उपयोग करने के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 3)एकल लक्ष्य को स्कैन करने के लिए:
python3 cve-2024-24919-sniper.py -u TARGET-IP -r remote-file-to-read -t number-of-threads

फ़ाइल से कई लक्ष्यों को स्कैन करने के लिए:
python3 cve-2024-24919-sniper.py -f targets.txt
थ्रेड्स की संख्या निर्दिष्ट करने के लिए:
python3 cve-2024-24919-sniper.py -f targets.txt -t 5
स्क्रिप्ट एक CSV रिपोर्ट उत्पन्न करेगी जिसका नाम sniper-out.csv होगा और इसमें निम्नलिखित कॉलम के साथ स्कैन परिणाम होंगे:
आप Ctrl+C दबाकर किसी भी समय स्क्रिप्ट को रोक सकते हैं। स्क्रिप्ट रुकावट को सुचारू रूप से संभालकर बाहर निकल जाएगी।
किसी भी प्रश्न या फीडबैक के लिए, आप लेखक से संपर्क कर सकते हैं:
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। उन लक्ष्यों को स्कैन या हमला न करें जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है।