Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/verylazytech/cve-2024-24919
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

POC - CVE-2024–24919 - Check Point Security Gateways

रिपॉजिटरी देखें
931 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

चेक पॉइंट सुरक्षा गेटवे सूचना प्रकटीकरण - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

इंटरनेट से कनेक्ट होने और रिमोट एक्सेस VPN या मोबाइल एक्सेस सॉफ्टवेयर ब्लेड्स के साथ सक्षम होने पर, एक हमलावर चेक पॉइंट सुरक्षा गेटवे पर कुछ जानकारी पढ़ सकता है। इस भेद्यता को कम करने वाला एक सुरक्षा पैच उपलब्ध है।

इसके बारे में पढ़ें — CVE-2024-24919

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। इस उपकरण का उपयोग पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

आरंभ करना

लक्ष्य ढूँढना

संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:

  • Fofa Dork: app=”Check_Point-SSL-Network-Extender”

Alt text

सबसे पहले, रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

इसके बाद अपना लक्ष्य चुनें और इसे list.txt फ़ाइल में इस प्रारूप में जोड़ें:

  • https://ip_address

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

अब आउटपुट के 2 विकल्प हैं:

असफल:

Alt text

सफल:

Alt text

अब जब आप passwd और shadow दोनों फ़ाइलें ढूंढ लेते हैं, तो आप JohnTheRipper के साथ हैश को क्रैक करने का प्रयास कर सकते हैं। एक्सप्लॉइट चलाने के बाद आपके पास 2 फ़ाइलें होती हैं, passwd और shadow, इसलिए आप उन्हें एक फ़ाइल में मर्ज करके क्रैक करने का प्रयास कर सकते हैं (मैंने rockyou.txt का उपयोग किया लेकिन यह कोई भी पासवर्ड वर्डलिस्ट हो सकती है):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

और अब जब हम हैश क्रैक कर लेते हैं तो हम उपयोगकर्ता में लॉगिन कर सकते हैं!

टूल डाउनलोड करें