Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
偵察脆弱性分析エクスプロイト横移動ペネトレーションテスト学習と教育
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

CVE-2024-24919の概念実証エクスプロイトで、Check Pointセキュリティゲートウェイの認証されていないファイル読み取りです。単一または複数のIPターゲットをスキャンし、結果をログに記録します。

リポジトリを見る
12102年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-24919-PoC

エクスプロイト実行中のスクリーンショット

脆弱性リファレンス

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (ホットフィックス)

CVE-2024-24919について

この脆弱性により、認証されていないリモートの攻撃者は、Check Point Security Gatewayがインターネットに接続され、リモートアクセスVPNまたはモバイルアクセスソフトウェアブレードが有効になっている場合に、特定のファイルを読み取ることができます。この脆弱性を悪用すると、Security Gateway上の機密情報にアクセスでき、特定のシナリオでは、攻撃者が横方向に移動してドメイン管理者権限を取得する可能性があります。

検索ダーク (Search Dorks)

  • Shodanダーク: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Fofaダーク: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Nucleiテンプレート: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

インストール

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

エクスプロイトの実行

  • 単一IPターゲットの場合: python exploit.py --target 192.128.0.1
  • IPターゲットのリストの場合: python exploit.py --file ips.txt (ips.txtファイルにはIPアドレス(例:192.168.1.1)を各行に1つずつ含めます。結果はresults.txtファイルに書き込まれます)

法的注意事項

このProof of Conceptソースコード(PoC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。PoC開発者は、このプログラムの誤用または損害について一切の責任を負いません。

このPoCはGNU General Public Licenseの下でライセンスされています。

ツールをダウンロード