Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919 — POC - CVE-2024–24919 - Check Point Security Gateways | Kitploit
Strumenti/GitHubGitHub/verylazytech/cve-2024-24919
Password CrackingAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

POC - CVE-2024–24919 - Check Point Security Gateways

Vedi Repository
931 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Check Point Security Gateways Divulgazione di informazioni - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

Potenzialmente consente a un attaccante di leggere determinate informazioni sui Check Point Security Gateways, se connessi a Internet e con Remote Access VPN o Mobile Access Software Blades abilitati. È disponibile una correzione di sicurezza che mitiga questa vulnerabilità.

Leggi qui — CVE-2024-24919

Disclaimer: Questa Proof of Concept (POC) è realizzata solo per scopi educativi e di test etici. L'uso di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.

Per Iniziare

Trovare i target

Per trovare potenziali target, usa Fofa (simile a Shodan.io):

  • Fofa Dork: app=”Check_Point-SSL-Network-Extender”

Alt text

Per prima cosa, clona il repository:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

Successivamente scegli il tuo target e aggiungilo al file list.txt in questo formato:

  • https://ip_address

Esegui l'exploit:

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

Ora ci sono 2 possibili risultati:

Non riuscito:

Alt text

Riuscito:

Alt text

Ora, dopo aver trovato i file passwd e shadow, puoi provare a craccare l'hash con JohnTheRipper; dopo aver eseguito l'exploit hai 2 file, passwd e shadow, quindi puoi unirli in un unico file e provare a craccarli (io ho usato rockyou.txt, ma può essere qualsiasi wordlist di password):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

E ora che abbiamo craccato l'hash, possiamo accedere come utente!

Scarica lo strumento