Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919-Bulk-Scanner — CVE-2024-24919 [Divulgazione di informazioni del gateway di sicurezza Check Point] | Kitploit
Strumenti/GitHubGitHub/ifconfig-me/cve-2024-24919-bulk-scanner
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubifconfig-me/cve-2024-24919-bulk-scanner

CVE-2024-24919-Bulk-Scanner

CVE-2024-24919 [Divulgazione di informazioni del gateway di sicurezza Check Point]

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3161 mese faRevisionato da Kitploit

CVE-2024-24919 Scanner di massa

CVE-2024-24919 [Divulgazione di informazioni sul Check Point Security Gateway]

Script basato su e credito va a: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Questo script Python scansiona un elenco di URL per la vulnerabilità CVE-2024-24919 inviando specifiche richieste POST e controllando gli header di risposta e lo status code. Registra i dettagli della richiesta e della risposta e identifica gli URL vulnerabili in base a criteri predefiniti.

image

[!WARNING] Inteso solo per scopi educativi e test in ambienti aziendali. https://x.com/__nav1n_/ https://github.com/ifconfig-me non si assume alcuna responsabilità per il codice, usalo a tuo rischio. Non attaccare un bersaglio per il quale non hai il permesso di interagire.

Caratteristiche

[!NOTE] Threading: La nuova versione v2 ora è in grado di funzionare con il threading. Lo script crea 50 thread per elaborare gli URL contemporaneamente per una scansione più veloce e questo threading può essere controllato con -t 100. Coda: Viene utilizzata una coda per gestire gli URL e distribuirli ai thread worker. Avanzamento e Risultati: Lo script stampa l'avanzamento e i risultati utilizzando output colorato.

  • Invia richieste POST con payload agli URL specificati.
  • Controlla gli header di risposta e la riga di stato per determinare le vulnerabilità.
  • Registra i dettagli completi della richiesta e della risposta.
  • Mostra l'avanzamento e i risultati nel terminale.
  • Salva gli URL vulnerabili in un file.
  • Supporta la scansione sequenziale per garantire una gestione affidabile delle richieste.

Requisiti

  • Python 3.x
  • libreria requests
  • libreria termcolor

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
    cd CVE-2024-24919-Bulk-Scanner
    
  2. Installa le librerie richieste:

    root@kitploit:~
    pip install requests termcolor
    

Utilizzo

  1. Prepara un file con l'elenco degli URL:

    Crea un file di testo (es. urls.txt) con un URL per riga. Assicurati che ogni URL inizi con https://. Esempio:

    root@kitploit:~
    https://example.com
    https://testsite.com
    https://vulnerable.com
    https://123.456.789.10:8080
    
  2. Esegui lo script:

    root@kitploit:~
    python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
    
  3. Controlla l'output:

    Lo script stamperà l'avanzamento della scansione e i risultati nel terminale. Gli URL vulnerabili verranno identificati con il messaggio Vulnerable URL found:.

  4. Risultati:

    • Avanzamento e risultati verranno visualizzati nel terminale.
    • I log delle richieste e risposte verranno salvati in request-analyze.txt e request-analyze-v2.txt nella versione v2.
    • Gli URL vulnerabili verranno salvati in checkpoint-results.txt e checkpoint-results-v2.txt nella versione v2.

Dettagli dello Script

  • Lo script invia richieste POST all'endpoint /clients/MyCRL di ogni URL con due payload:

    • aCSHELL/../../../../../../../etc/passwd
    • aCSHELL/../../../../../../../etc/shadow
  • Controlla gli header di risposta per i seguenti criteri:

    • Server: Check Point SVN foundation
    • X-UA-Compatible: IE=EmulateIE7
    • X-Frame-Options: SAMEORIGIN
    • Status line: HTTP/1.0 200 OK
  • Se la risposta soddisfa uno qualsiasi dei tre criteri sopra, l'URL viene considerato vulnerabile.

Esempio di Output

image

Scarica lo strumento