Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919-Bulk-Scanner — CVE-2024-24919 [Check Point Security Gateway Divulgação de Informações] | Kitploit
Ferramentas/GitHubGitHub/ifconfig-me/cve-2024-24919-bulk-scanner
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubifconfig-me/cve-2024-24919-bulk-scanner

CVE-2024-24919-Bulk-Scanner

CVE-2024-24919 [Check Point Security Gateway Divulgação de Informações]

Ver Repositório
3165há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner em Massa CVE-2024-24919

CVE-2024-24919 [Divulgação de Informações do Check Point Security Gateway]

Script baseado em e créditos para: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Este script Python verifica uma lista de URLs quanto à vulnerabilidade CVE-2024-24919 enviando requisições POST específicas e verificando os cabeçalhos de resposta e código de status. Ele registra os detalhes da requisição e resposta e identifica URLs vulneráveis com base em critérios predefinidos.

image

[!WARNING] Destinado apenas para fins educacionais e testes em ambientes corporativos. https://x.com/__nav1n_/ https://github.com/ifconfig-me não assume nenhuma responsabilidade pelo código, use por sua conta e risco. Não ataque um alvo sem permissão.

Funcionalidades

[!NOTE] Threading: A nova versão v2 agora é capaz de trabalhar com threads. O script cria 50 threads para processar URLs simultaneamente para uma varredura mais rápida e esse threading pode ser controlado por -t 100. Fila: Uma fila é usada para gerenciar URLs e distribuí-las para threads de trabalho. Progresso e Resultados: O script exibe o progresso e os resultados usando saída colorida.

  • Envia requisições POST com payloads para URLs especificadas.
  • Verifica os cabeçalhos de resposta e a linha de status para determinar vulnerabilidades.
  • Registra detalhes completos da requisição e resposta.
  • Exibe progresso e resultados no terminal.
  • Salva URLs vulneráveis em um arquivo.
  • Suporta varredura sequencial para garantir tratamento confiável de requisições.

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca termcolor

Instalação

  1. Clone o repositório:

    git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
    cd CVE-2024-24919-Bulk-Scanner
    
  2. Instale as bibliotecas necessárias:

    pip install requests termcolor
    

Uso

  1. Prepare um arquivo com a lista de URLs:

    Crie um arquivo de texto (por exemplo, urls.txt) com uma URL por linha. Certifique-se de que cada URL comece com https://. Exemplo:

    https://example.com
    https://testsite.com
    https://vulnerable.com
    https://123.456.789.10:8080
    
  2. Execute o script:

    python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
    
  3. Verifique a saída:

    O script exibirá o progresso da varredura e os resultados no terminal. URLs vulneráveis serão identificadas com a mensagem Vulnerable URL found:.

  4. Resultados:

    • Progresso e resultados serão exibidos no terminal.
    • Logs de requisição e resposta serão salvos em request-analyze.txt e request-analyze-v2.txt na versão v2.
    • URLs vulneráveis serão salvas em checkpoint-results.txt e checkpoint-results-v2.txt na versão v2.

Detalhes do Script

O script envia requisições POST para o endpoint /clients/MyCRL de cada URL com dois payloads:

  • aCSHELL/../../../../../../../etc/passwd
  • aCSHELL/../../../../../../../etc/shadow

Ele verifica os cabeçalhos de resposta pelos seguintes critérios:

  • Server: Check Point SVN foundation
  • X-UA-Compatible: IE=EmulateIE7
  • X-Frame-Options: SAMEORIGIN
  • Linha de status: HTTP/1.0 200 OK

Se a resposta corresponder a qualquer um dos três critérios acima, a URL é considerada vulnerável.

Exemplo de Saída

image

Baixar ferramenta