Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — CVE-2024-24919 के लिए Check Point Security Gateways में स्कैन करें और एक्सप्लॉइट करें — यह एक बिना प्रमाणीकरण वाला आर्बिट्ररी फ़ाइल रीड है जो क्रेडेंशियल उजागर कर सकता है और रिमोट कोड निष्पादन की ओर ले जा सकता है। | Kitploit
उपकरण/GitHubGitHub/graysignal/cve-2024-24919-check-point-remote-access-vpn
भेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 के लिए Check Point Security Gateways में स्कैन करें और एक्सप्लॉइट करें — यह एक बिना प्रमाणीकरण वाला आर्बिट्ररी फ़ाइल रीड है जो क्रेडेंशियल उजागर कर सकता है और रिमोट कोड निष्पादन की ओर ले जा सकता है।

रिपॉजिटरी देखें
152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 एक बिना प्रमाणीकरण वाली मनमानी फ़ाइल पढ़ने की कमज़ोरी है, जिसे पूर्ण बिना प्रमाणीकरण वाले RCE से कम नहीं माना जा सकता। एक हमलावर सुपरयूज़र पहुँच के साथ प्रभावित उपकरण पर स्थित किसी भी संवेदनशील फ़ाइल को पढ़ सकता है। एक हमलावर ntds.dit या /etc/password फ़ाइल की सामग्री प्राप्त कर सकता है और उन्हें सिस्टम में लॉगिन करने के लिए उपयोग कर सकता है, और यदि Security Gateway केवल पासवर्ड प्रमाणीकरण की अनुमति देता है, तो हमलावर प्रमाणीकरण के लिए क्रैक किए गए पासवर्ड का उपयोग कर सकता है।

प्रभावित उत्पाद और संस्करण: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

उपयोग: python3 scanner.py -i <Target_IP>

उपयोग: python3 exploit.py -i <Target_IP>

अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है। इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए मैं ज़िम्मेदार नहीं हूँ।

संदर्भ: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

टूल डाउनलोड करें