Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919-PoC — Proof-of-concept exploit per CVE-2024-24919, una lettura di file non autenticata nei Check Point Security Gateway; esegue la scansione di singoli o multipli target IP e registra i risultati. | Kitploit
Strumenti/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
RicognizioneAnalisi delle VulnerabilitàExploitMovimento LateralePenetration TestingApprendimento e Formazione
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

Proof-of-concept exploit per CVE-2024-24919, una lettura di file non autenticata nei Check Point Security Gateway; esegue la scansione di singoli o multipli target IP e registra i risultati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1242 anni faNon ancora revisionato

CVE-2024-24919-PoC

Screenshot dell'exploit in esecuzione.

Riferimenti della vulnerabilità

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (Hotfix)

Informazioni su CVE-2024-24919

La vulnerabilità consente a un attaccante remoto non autenticato di leggere determinati file sui Check Point Security Gateways, una volta connessi a Internet e abilitati con Remote Access VPN o Mobile Access Software Blades. Sfruttare questa vulnerabilità può portare all'accesso a informazioni sensibili sul Security Gateway e, in alcuni scenari, può potenzialmente consentire all'attaccante di muoversi lateralmente e ottenere privilegi di amministratore di dominio.

Dork di ricerca

  • Shodan Dork: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Fofa Dork: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Nuclei Template: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

Installazione

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

Esecuzione dell'Exploit

  • Per un singolo target IP: python exploit.py --target 192.128.0.1
  • Per una lista di target IP: python exploit.py --file ips.txt (il file ips.txt deve contenere IP [es. 192.168.1.1], uno per riga. I risultati vengono scritti nel file results.txt)

LEGALE

Questo codice sorgente Proof of Concept (PoC) è realizzato esclusivamente a scopo educativo e di test etico. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori del PoC non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Questo PoC è concesso in licenza secondo la GNU General Public License.

Scarica lo strumento