Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor credenciais e levar à execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/graysignal/cve-2024-24919-check-point-remote-access-vpn
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubgraysignal/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor credenciais e levar à execução remota de código.

Ver Repositório
15há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 é uma vulnerabilidade de leitura arbitrária de arquivos não autenticada que pode ser tratada como nada menos que um RCE completo não autenticado. Um atacante pode ler qualquer arquivo sensível localizado no appliance afetado com acesso superusuário. Um atacante pode recuperar o conteúdo do arquivo ntds.dit ou /etc/password e usá-lo para fazer login em sistemas, e se o Security Gateway permitir autenticação somente por senha, o atacante pode usar as senhas quebradas para autenticar.

Produto e versões afetados: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

Uso: python3 scanner.py -i <Target_IP>

Uso: python3 exploit.py -i <Target_IP>

Aviso legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não sou responsável por qualquer mau uso ou dano causado por este script.

Referências: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

Baixar ferramenta