Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-24919 — CVE-2024-24919를 위한 Python 익스플로잇으로, Check Point 제품을 대상으로 /clients/MyCRL 엔드포인트를 통해 권한 없는 파일 접근을 가능하게 하며 단일 대상 및 배치 스캔 모드를 지원합니다. | Kitploit
도구/GitHubGitHub/0xkalawy/cve-2024-24919
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

CVE-2024-24919를 위한 Python 익스플로잇으로, Check Point 제품을 대상으로 /clients/MyCRL 엔드포인트를 통해 권한 없는 파일 접근을 가능하게 하며 단일 대상 및 배치 스캔 모드를 지원합니다.

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-24919 익스플로잇

설명

이 Python 스크립트는 CVE-2024-24919의 익스플로잇입니다. 이 CVE는 Check Point 제품에 영향을 미칩니다: (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) 버전: (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20), 대상 시스템의 민감한 파일에 무단 액세스할 수 있습니다. /clients/MyCRL 엔드포인트의 취약점을 대상으로 합니다.

Running

설치

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

는 취약한 버전을 실행하는 대상들의 목록을 포함하는 파일입니다. 이 대상들은 Shodan에서 다음 dork를 사용하여 열거되었습니다: "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL"

사용법

root@kitploit:~
python exploit.py -d <target> [-f <file>] [-proxy <proxy>] [-o <output>]
python exploit.py -l <list> [-f <file>] [-proxy <proxy>] [-o <output>]

예시

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

인수

  • -d, --target: 테스트할 단일 대상을 지정합니다.
  • -l, --list: 테스트할 대상 목록을 지정합니다.
  • -f, --file: 익스플로잇할 파일을 지정합니다 (기본값: /etc/passwd).
  • -proxy, --proxy: 요청에 사용할 프록시를 지정합니다.
  • -o, --output: 출력을 저장할 파일 이름을 지정합니다 (기본값: output.txt).

참고 자료

Watchtowr Labs - Wrong Check Point

Check Point 지원

NVD - CVE-2024-24919

도구 다운로드