Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Check Point Security Gateways の CVE-2024-24919 をスキャンして悪用します。これは認証不要の任意ファイル読み取りであり、認証情報を露呈させ、リモートコード実行につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/graysignal/cve-2024-24919-check-point-remote-access-vpn
脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Check Point Security Gateways の CVE-2024-24919 をスキャンして悪用します。これは認証不要の任意ファイル読み取りであり、認証情報を露呈させ、リモートコード実行につながる可能性があります。

リポジトリを見る
152年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 は、未認証の任意ファイル読み取りの脆弱性であり、完全な未認証RCEに他ならないものとして扱えます。攻撃者は、影響を受けるアプライアンス上の機密ファイルをスーパーユーザーアクセスで読み取ることができます。攻撃者は ntds.dit または /etc/password ファイルの内容を取得し、それらを使用してシステムにログインできます。また、Security Gateway がパスワードのみの認証を許可している場合、攻撃者はクラックされたパスワードを使用して認証する可能性があります。

影響を受ける製品とバージョン: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

使い方: python3 scanner.py -i <Target_IP>

使い方: python3 exploit.py -i <Target_IP>

免責事項: このエクスプロイトは、教育および正規のテスト目的にのみ使用されるべきです。不正/無許可の使用は禁止されています。本スクリプトの誤用または損害について、私は一切責任を負いません。

参考リンク: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

ツールをダウンロード