Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24919---Exploit-Script — CVE-2024-24919 पथ ट्रैवर्सल कमजोरी के लिए कमांड-लाइन एक्सप्लॉइट स्क्रिप्ट, Check Point Security Gateway में, जो संवेदनशील लक्ष्यों पर अनधिकृत फ़ाइल पहुँच परीक्षण को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/funixone/cve-2024-24919---exploit-script
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfunixone/cve-2024-24919---exploit-script

CVE-2024-24919---Exploit-Script

CVE-2024-24919 पथ ट्रैवर्सल कमजोरी के लिए कमांड-लाइन एक्सप्लॉइट स्क्रिप्ट, Check Point Security Gateway में, जो संवेदनशील लक्ष्यों पर अनधिकृत फ़ाइल पहुँच परीक्षण को सक्षम बनाती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-24919---Exploit-Script

विवरण CVE-2024-24919 Check Point Security Gateway उपकरणों में एक कमजोरी है जो पथ ट्रैवर्सल के शोषण के माध्यम से संवेदनशील फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है। यह कमजोरी हमलावर को बिना प्रमाणीकरण के लक्ष्य प्रणाली में विशिष्ट फ़ाइलों की सामग्री पढ़ने में सक्षम बनाती है।

DORK FOFA: title="Check Point SSL Network Extender"

यह स्क्रिप्ट कमांड-लाइन (CMD) आधारित शोषण का एक कार्यान्वयन है जो यह जाँचने के लिए है कि लक्ष्य CVE-2024-24919 के प्रति संवेदनशील है या नहीं। विशेषताएँ संवेदनशील लक्ष्य पर शोषण करना लक्ष्य से संवेदनशील फ़ाइलें प्राप्त करना अनुकूलित हेडर वाले अनुरोध का उपयोग करना

आवश्यकताएँ स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि सिस्टम में निम्नलिखित निर्भरताएँ हैं: Python 3.x requests और colorama मॉड्यूल

निर्भरताएँ स्थापित करने के लिए कमांड: pip install requests colorama

उपयोग विधि लक्ष्य URL की सूची को एक टेक्स्ट फ़ाइल (जैसे target.txt) में सहेजें।

निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ: python exploit.py target.txt

शोषण के परिणाम टर्मिनल में प्रदर्शित होंगे। उदाहरण आउटपुट

[+] http://example.com सफलतापूर्वक शोषित! [-] http://secure-site.com संवेदनशील नहीं है। [ERROR] http://unreachable.com तक पहुँचने में विफल: Connection timeout

⚠️ चेतावनी यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और वैध सुरक्षा परीक्षण के लिए बनाई गई है। इस शोषण का दुरुपयोग कानून का उल्लंघन है और इसके लिए आपराधिक दंड हो सकता है। उपयोगकर्ता इस स्क्रिप्ट के उपयोग से होने वाले सभी परिणामों के लिए पूरी तरह से जिम्मेदार है।

संदर्भ https://nvd.nist.gov/vuln/detail/cve-2024-24919

टूल डाउनलोड करें