Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919 — Exploit em Python para CVE-2024-24919 que visa produtos Check Point, permitindo acesso não autorizado a arquivos através do endpoint /clients/MyCRL com modos de varredura de alvo único e em lote. | Kitploit
Ferramentas/GitHubGitHub/0xkalawy/cve-2024-24919
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

Exploit em Python para CVE-2024-24919 que visa produtos Check Point, permitindo acesso não autorizado a arquivos através do endpoint /clients/MyCRL com modos de varredura de alvo único e em lote.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2024-24919

Descrição

Este script em Python é um exploit para CVE-2024-24919, uma CVE que afetou produtos Check Point: (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) Versões: (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20), permitindo acesso não autorizado a arquivos sensíveis em um sistema alvo. Ele visa uma vulnerabilidade no endpoint /clients/MyCRL

Running

Instalação

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

é um arquivo que contém vários alvos executando a versão vulnerável; esses alvos foram enumerados a partir do Shodan usando este dork "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL"

Uso

root@kitploit:~
python exploit.py -d <alvo> [-f <arquivo>] [-proxy <proxy>] [-o <saida>]
python exploit.py -l <lista> [-f <arquivo>] [-proxy <proxy>] [-o <saida>]

Exemplo

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

Argumentos

  • -d, --target: Especifica um único alvo a ser testado.
  • -l, --list: Especifica uma lista de alvos a serem testados.
  • -f, --file: Especifica um arquivo para explorar (padrão: /etc/passwd).
  • -proxy, --proxy: Especifica um proxy para usar nas requisições.
  • -o, --output: Especifica um nome de arquivo para salvar a saída (padrão: output.txt).

Referências

Watchtowr Labs - Wrong Check Point

Check Point Support

NVD - CVE-2024-24919

Baixar ferramenta