
CVE-2024-24919 Sniper - Check Point Security Gateway CVE-2024-24919 취약점을 스캔하기 위한 강력한 도구입니다. 단일 및 대량 스캔, 멀티스레딩을 지원하며 상세한 CSV 보고서를 생성합니다. 침투 테스터와 보안 연구원에게 이상적입니다.

CVE-2024-24919 Sniper는 Check Point Security Gateway 정보 노출(Information Disclosure) 취약점을 스캔하도록 설계된 Python 스크립트입니다. 이 스크립트는 단일 대상 및 대량 스캔을 모두 수행할 수 있으며, 멀티스레딩을 활용하여 스캔 속도를 향상시킵니다. 대상과 스캔 동작을 지정하기 위한 다양한 명령줄 옵션을 지원합니다.
저장소를 클론합니다:
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
필요한 Python 패키지를 설치합니다:
pip install -r requirements.txt
스크립트는 대상, 모드 및 기타 매개변수를 지정하기 위한 다양한 명령줄 옵션을 지원합니다.
-u, --url: 대상 URL 또는 IP 주소-r, --remote-path: 읽을 원격 파일 경로 (기본값: /etc/passwd)-f, --file: 대상 URL 또는 IP 목록이 포함된 파일 (한 줄에 하나)-t, --threads: 스캔에 사용할 스레드 수 (기본값: 3)단일 대상을 스캔하려면:
python3 cve-2024-24919-sniper.py -u TARGET-IP -r remote-file-to-read -t number-of-threads

파일에서 여러 대상을 스캔하려면:
python3 cve-2024-24919-sniper.py -f targets.txt
스레드 수를 지정하려면:
python3 cve-2024-24919-sniper.py -f targets.txt -t 5
스크립트는 sniper-out.csv라는 CSV 보고서를 생성하며, 다음 열이 포함된 스캔 결과가 저장됩니다:
언제든지 Ctrl+C를 눌러 스크립트를 중지할 수 있습니다. 스크립트는 중단을 원활하게 처리하고 종료됩니다.
질문이나 피드백이 있으면 작성자에게 연락할 수 있습니다:
이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 사용에 따른 책임은 본인에게 있습니다. 테스트할 명시적 권한이 없는 대상을 스캔하거나 공격하지 마십시오.