Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — अप्रमाणित मनमानी फ़ाइल पढ़ने का शोषण Check Point VPN उपकरणों के लिए (CVE-2024-24919)। इसमें स्कैनर और शोषण स्क्रिप्ट शामिल हैं संवेदनशील फ़ाइलों को पढ़ने के लिए जैसे /etc/passwd और ntds.dit। | Kitploit
उपकरण/GitHubGitHub/praison001/cve-2024-24919-check-point-remote-access-vpn
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpraison001/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

अप्रमाणित मनमानी फ़ाइल पढ़ने का शोषण Check Point VPN उपकरणों के लिए (CVE-2024-24919)। इसमें स्कैनर और शोषण स्क्रिप्ट शामिल हैं संवेदनशील फ़ाइलों को पढ़ने के लिए जैसे /etc/passwd और ntds.dit।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 एक अप्रमाणित मनमाना फ़ाइल पढ़ने की कमजोरी है जिसे पूर्ण अप्रमाणित RCE से कम नहीं माना जा सकता। एक हमलावर प्रभावित उपकरण पर सुपरयूज़र पहुंच के साथ स्थित किसी भी संवेदनशील फ़ाइल को पढ़ सकता है। हमलावर ntds.dit या /etc/password फ़ाइल की सामग्री प्राप्त कर सकता है और उनका उपयोग सिस्टम में लॉगिन करने के लिए कर सकता है, और यदि सुरक्षा गेटवे केवल पासवर्ड प्रमाणीकरण की अनुमति देता है, तो हमलावर क्रैक किए गए पासवर्ड का उपयोग करके प्रमाणित कर सकता है।

प्रभावित उत्पाद और संस्करण: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

उपयोग: python3 scanner.py -i <Target_IP>

उपयोग: python3 exploit.py -i <Target_IP>

अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है। मैं इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूं।

संदर्भ: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

टूल डाउनलोड करें