Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919 — Script di exploit per Check Point CVE-2024-24919 che legge file sensibili arbitrari tramite l'endpoint vulnerabile /clients/MyCRL, con supporto per target singoli e batch, opzioni proxy e di output. | Kitploit
Strumenti/GitHubGitHub/0xkalawy/cve-2024-24919
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

Script di exploit per Check Point CVE-2024-24919 che legge file sensibili arbitrari tramite l'endpoint vulnerabile /clients/MyCRL, con supporto per target singoli e batch, opzioni proxy e di output.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2024-24919

Descrizione

Questo script Python è un exploit per CVE-2024-24919, una CVE che ha colpito i prodotti Check Point: (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) Versioni: (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20), consentendo l'accesso non autorizzato a file sensibili su un sistema target. Sfrutta una vulnerabilità nell'endpoint /clients/MyCRL

In esecuzione

Installazione

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

è un file che contiene una lista di target che eseguono una versione vulnerabile; questi target sono stati enumerati da Shodan utilizzando questo dork "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL"

Utilizzo

root@kitploit:~
python exploit.py -d <target> [-f <file>] [-proxy <proxy>] [-o <output>]
python exploit.py -l <list> [-f <file>] [-proxy <proxy>] [-o <output>]

Esempio

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

Argomenti

  • -d, --target: Specifica un singolo target da testare.
  • -l, --list: Specifica una lista di target da testare.
  • -f, --file: Specifica un file da sfruttare (predefinito: /etc/passwd).
  • -proxy, --proxy: Specifica un proxy per le richieste.
  • -o, --output: Specifica un nome file per salvare l'output (predefinito: output.txt).

Riferimenti

Watchtowr Labs - Wrong Check Point

Supporto Check Point

NVD - CVE-2024-24919

Scarica lo strumento