Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919-PoC — Exploit de prova de conceito para CVE-2024-24919 visando Check Point Security Gateways. Permite leitura remota de arquivos sem autenticação e potencial movimento lateral. Inclui dorks de busca para Shodan, Fofa e Censys. | Kitploit
Ferramentas/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoAprendizado e Educação
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

Exploit de prova de conceito para CVE-2024-24919 visando Check Point Security Gateways. Permite leitura remota de arquivos sem autenticação e potencial movimento lateral. Inclui dorks de busca para Shodan, Fofa e Censys.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 2 anosAinda não revisado

CVE-2024-24919-PoC

Captura de tela da exploração em execução.

Referências da Vulnerabilidade

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (Hotfix)

Sobre o CVE-2024-24919

A vulnerabilidade permite que um atacante remoto não autenticado leia determinados arquivos em Check Point Security Gateways que estejam conectados à internet e com as blades Remote Access VPN ou Mobile Access Software habilitadas. Explorar essa vulnerabilidade pode resultar no acesso a informações sensíveis no Security Gateway e, em certos cenários, potencialmente levar o atacante a se mover lateralmente e obter privilégios de administrador de domínio.

Dorks de Busca

  • Dork do Shodan: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Dork do Fofa: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Template Nuclei: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

Instalação

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

Executar o Exploit

  • Para um único IP alvo: python exploit.py --target 192.128.0.1
  • Para uma lista de IPs alvo: python exploit.py --file ips.txt (o arquivo ips.txt deve conter IPs [ex: 192.168.1.1], um por linha. Os resultados são gravados no arquivo results.txt)

AVISO LEGAL

Este código-fonte de Prova de Conceito (PoC) é feito apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores do PoC não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.

Este PoC está licenciado sob a GNU General Public License.

Baixar ferramenta