Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919 | Kitploit
Strumenti/GitHubGitHub/kernel364/cve-2024-24919
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubkernel364/cve-2024-24919

CVE-2024-24919

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-24919

Descrizione

CVE-2024-24919 è una vulnerabilità critica di divulgazione di informazioni che interessa diversi prodotti di sicurezza Check Point, tra cui Quantum Security Gateways e CloudGuard. Ha un punteggio CVSS elevato di 8.6 e consente a utenti non autenticati di leggere file sensibili dai dispositivi interessati, come /etc/passwd, /etc/shadow e file di configurazione relativi alla sicurezza di rete e alle VPN. Ciò significa che gli attaccanti possono potenzialmente ottenere privilegi di dominio e accedere a informazioni sensibili senza interazione con l'utente o privilegi speciali​

Come Funziona

Lo script consente all'utente di inserire un indirizzo IP e una porta, quindi invia richieste POST a un endpoint specifico (/clients/MyCRL) per vari file di configurazione (come /etc/passwd, /etc/shadow, tra gli altri). Lo script indica se la richiesta è andata a buon fine o è fallita, contrassegnando le risposte riuscite con una 'O' e quelle fallite con una 'X'.

Installazione

root@kitploit:~
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py

Immagini

testo alternativo testo alternativo

Scarica lo strumento