Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24919-Bulk-Scanner — CVE-2024-24919 [चेक पॉइंट सुरक्षा गेटवे सूचना प्रकटीकरण] | Kitploit
उपकरण/GitHubGitHub/ifconfig-me/cve-2024-24919-bulk-scanner
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubifconfig-me/cve-2024-24919-bulk-scanner

CVE-2024-24919-Bulk-Scanner

CVE-2024-24919 [चेक पॉइंट सुरक्षा गेटवे सूचना प्रकटीकरण]

रिपॉजिटरी देखें
31653 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-24919 बल्क स्कैनर

CVE-2024-24919 [Check Point सुरक्षा गेटवे सूचना प्रकटीकरण]

स्क्रिप्ट आधारित है और श्रेय जाता है: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

यह Python स्क्रिप्ट CVE-2024-24919 भेद्यता के लिए URL की सूची को स्कैन करती है, विशिष्ट POST अनुरोध भेजकर और प्रतिक्रिया हेडर तथा स्थिति कोड की जाँच करती है। यह अनुरोध और प्रतिक्रिया विवरण लॉग करती है और पूर्वनिर्धारित मानदंडों के आधार पर संवेदनशील URL की पहचान करती है।

image

[!चेतावनी] केवल शैक्षिक और कॉर्पोरेट वातावरण में परीक्षण के लिए अभिप्रेत है। https://x.com/__nav1n_/ https://github.com/ifconfig-me कोड के लिए कोई जिम्मेदारी नहीं लेता, अपने जोखिम पर उपयोग करें। उस लक्ष्य पर हमला न करें जिसके लिए आपके पास अनुमति नहीं है।

विशेषताएँ

[!नोट] थ्रेडिंग: नया v2 संस्करण अब थ्रेडिंग पर काम करने में सक्षम है। स्क्रिप्ट तेज़ स्कैनिंग के लिए एक साथ URL प्रोसेस करने हेतु 50 थ्रेड बनाती है और इस थ्रेडिंग को -t 100 द्वारा नियंत्रित किया जा सकता है। कतार: URL प्रबंधित करने और उन्हें वर्कर थ्रेड में वितरित करने के लिए एक कतार का उपयोग किया जाता है। प्रगति और परिणाम: स्क्रिप्ट रंगीन आउटपुट का उपयोग करके प्रगति और परिणाम प्रिंट करती है।

  • निर्दिष्ट URL पर पेलोड के साथ POST अनुरोध भेजता है।
  • भेद्यता निर्धारित करने के लिए प्रतिक्रिया हेडर और स्थिति पंक्ति की जाँच करता है।
  • पूर्ण अनुरोध और प्रतिक्रिया विवरण लॉग करता है।
  • टर्मिनल में प्रगति और परिणाम आउटपुट करता है।
  • संवेदनशील URL को फ़ाइल में सहेजता है।
  • विश्वसनीय अनुरोध हैंडलिंग सुनिश्चित करने के लिए अनुक्रमिक स्कैनिंग का समर्थन करता है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • termcolor लाइब्रेरी

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
    cd CVE-2024-24919-Bulk-Scanner
    
  2. आवश्यक लाइब्रेरी स्थापित करें:

    pip install requests termcolor
    

उपयोग

  1. URL की सूची वाली फ़ाइल तैयार करें:

    एक टेक्स्ट फ़ाइल (जैसे, urls.txt) बनाएं जिसमें प्रति पंक्ति एक URL हो। सुनिश्चित करें कि प्रत्येक URL https:// से शुरू होता है। उदाहरण:

    https://example.com
    https://testsite.com
    https://vulnerable.com
    https://123.456.789.10:8080
    
  2. स्क्रिप्ट चलाएँ:

    python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
    
  3. आउटपुट जाँचें:

    स्क्रिप्ट टर्मिनल में स्कैनिंग प्रगति और परिणाम प्रिंट करेगी। संवेदनशील URL को Vulnerable URL found: संदेश के साथ पहचाना जाएगा।

  4. परिणाम:

    • प्रगति और परिणाम टर्मिनल में प्रदर्शित होंगे।
    • अनुरोध और प्रतिक्रिया लॉग request-analyze.txt और v2 संस्करण में request-analyze-v2.txt में सहेजे जाएँगे।
    • संवेदनशील URL v2 संस्करण में checkpoint-results.txt और checkpoint-results-v2.txt में सहेजे जाएँगे।

स्क्रिप्ट विवरण

  • स्क्रिप्ट प्रत्येक URL के /clients/MyCRL एंडपॉइंट पर दो पेलोड के साथ POST अनुरोध भेजती है:

    • aCSHELL/../../../../../../../etc/passwd
    • aCSHELL/../../../../../../../etc/shadow
  • यह प्रतिक्रिया हेडर को निम्नलिखित मानदंडों के लिए जाँचती है:

    • Server: Check Point SVN foundation
    • X-UA-Compatible: IE=EmulateIE7
    • X-Frame-Options: SAMEORIGIN
    • स्थिति पंक्ति: HTTP/1.0 200 OK
  • यदि प्रतिक्रिया उपरोक्त मानदंडों में से तीन से मेल खाती है, तो URL को संवेदनशील माना जाता है।

उदाहरण आउटपुट

image

टूल डाउनलोड करें