

CVE-2024-24919 Sniper は、Check Point Security Gateway の情報漏えい脆弱性をスキャンするために設計された Python スクリプトです。このスクリプトは、単一ターゲットと一括スキャンの両方に対応し、マルチスレッドを利用してスキャン速度を向上させます。ターゲットを指定し、スキャン動作を制御するためのさまざまなコマンドラインオプションをサポートしています。
リポジトリをクローンする:
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
必要な Python パッケージをインストールする:
pip install -r requirements.txt
このスクリプトは、ターゲット、モード、およびその他のパラメータを指定するためのさまざまなコマンドラインオプションをサポートしています。
-u, --url: ターゲットの URL または IP アドレス-r, --remote-path: 読み取るリモートファイルパス(デフォルト: /etc/passwd)-f, --file: ターゲット URL または IP のリストを含むファイル(1行に1つ)-t, --threads: スキャンに使用するスレッド数(デフォルト: 3)単一ターゲットをスキャンするには:
python3 cve-2024-24919-sniper.py -u TARGET-IP -r remote-file-to-read -t number-of-threads

ファイルから複数のターゲットをスキャンするには:
python3 cve-2024-24919-sniper.py -f targets.txt
スレッド数を指定するには:
python3 cve-2024-24919-sniper.py -f targets.txt -t 5
スクリプトは、sniper-out.csv という名前の CSV レポートを生成し、以下の列を含むスキャン結果を出力します:
Ctrl+C を押すことで、いつでもスクリプトを停止できます。スクリプトは中断を適切に処理し、終了します。
ご質問やフィードバックがありましたら、作者までお問い合わせください:
このツールは、教育および許可されたテスト目的のみを対象としています。ご自身の責任で使用してください。明示的な許可を得ていないターゲットをスキャンしたり攻撃したりしないでください。