Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919-Bulk-Scanner — CVE-2024-24919 [Check Point Security Gateway Divulgação de Informações] | Kitploit
Ferramentas/GitHubGitHub/ifconfig-me/cve-2024-24919-bulk-scanner
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubifconfig-me/cve-2024-24919-bulk-scanner

CVE-2024-24919-Bulk-Scanner

CVE-2024-24919 [Check Point Security Gateway Divulgação de Informações]

Ver Repositório
3162há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner em Massa CVE-2024-24919

CVE-2024-24919 [Divulgação de Informações do Check Point Security Gateway]

Script baseado em e créditos para: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Este script Python verifica uma lista de URLs quanto à vulnerabilidade CVE-2024-24919 enviando requisições POST específicas e verificando os cabeçalhos de resposta e código de status. Ele registra os detalhes da requisição e resposta e identifica URLs vulneráveis com base em critérios predefinidos.

image

[!WARNING] Destinado apenas para fins educacionais e testes em ambientes corporativos. https://x.com/__nav1n_/ https://github.com/ifconfig-me não assume nenhuma responsabilidade pelo código, use por sua conta e risco. Não ataque um alvo sem permissão.

Funcionalidades

[!NOTE] Threading: A nova versão v2 agora é capaz de trabalhar com threads. O script cria 50 threads para processar URLs simultaneamente para uma varredura mais rápida e esse threading pode ser controlado por -t 100. Fila: Uma fila é usada para gerenciar URLs e distribuí-las para threads de trabalho. Progresso e Resultados: O script exibe o progresso e os resultados usando saída colorida.

  • Envia requisições POST com payloads para URLs especificadas.
  • Verifica os cabeçalhos de resposta e a linha de status para determinar vulnerabilidades.
  • Registra detalhes completos da requisição e resposta.
  • Exibe progresso e resultados no terminal.
  • Salva URLs vulneráveis em um arquivo.
  • Suporta varredura sequencial para garantir tratamento confiável de requisições.
  • Requisitos

    • Python 3.x
    • Biblioteca requests
    • Biblioteca termcolor

    Instalação

    1. Clone o repositório:

      root@kitploit:~
      git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
      cd CVE-2024-24919-Bulk-Scanner
      
    2. Instale as bibliotecas necessárias:

      root@kitploit:~
      pip install requests termcolor
      

    Uso

    1. Prepare um arquivo com a lista de URLs:

      Crie um arquivo de texto (por exemplo, urls.txt) com uma URL por linha. Certifique-se de que cada URL comece com https://. Exemplo:

      root@kitploit:~
      https://example.com
      https://testsite.com
      https://vulnerable.com
      https://123.456.789.10:8080
      
    2. Execute o script:

      root@kitploit:~
      python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
      
    3. Verifique a saída:

      O script exibirá o progresso da varredura e os resultados no terminal. URLs vulneráveis serão identificadas com a mensagem Vulnerable URL found:.

    4. Resultados:

      • Progresso e resultados serão exibidos no terminal.
      • Logs de requisição e resposta serão salvos em request-analyze.txt e request-analyze-v2.txt na versão v2.
      • URLs vulneráveis serão salvas em checkpoint-results.txt e checkpoint-results-v2.txt na versão v2.

    Detalhes do Script

    O script envia requisições POST para o endpoint /clients/MyCRL de cada URL com dois payloads:

    • aCSHELL/../../../../../../../etc/passwd
    • aCSHELL/../../../../../../../etc/shadow

    Ele verifica os cabeçalhos de resposta pelos seguintes critérios:

    • Server: Check Point SVN foundation
    • X-UA-Compatible: IE=EmulateIE7
    • X-Frame-Options: SAMEORIGIN
    • Linha de status: HTTP/1.0 200 OK

    Se a resposta corresponder a qualquer um dos três critérios acima, a URL é considerada vulnerável.

    Exemplo de Saída

    image

    Baixar ferramenta