Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Exploração de leitura arbitrária de arquivo não autenticada para aparelhos VPN Check Point (CVE-2024-24919). Inclui scripts de scanner e exploração para ler arquivos sensíveis como /etc/passwd e ntds.dit. | Kitploit
Ferramentas/GitHubGitHub/praison001/cve-2024-24919-check-point-remote-access-vpn
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubpraison001/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Exploração de leitura arbitrária de arquivo não autenticada para aparelhos VPN Check Point (CVE-2024-24919). Inclui scripts de scanner e exploração para ler arquivos sensíveis como /etc/passwd e ntds.dit.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 anosAinda não revisado

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 é uma vulnerabilidade de leitura arbitrária de arquivos não autenticada que não pode ser tratada como nada menos que um RCE completo não autenticado. Um invasor pode ler qualquer arquivo confidencial localizado no dispositivo afetado com acesso de superusuário. Um invasor pode recuperar o conteúdo do arquivo ntds.dit ou /etc/password e pode usá-los para fazer login em sistemas; e, se o Security Gateway permitir apenas autenticação por senha, o invasor pode usar as senhas quebradas para autenticar.

Produto e versões afetados: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

Uso: python3 scanner.py -i <Target_IP>

Uso: python3 exploit.py -i <Target_IP>

Aviso Legal: Este exploit deve ser usado apenas para fins educacionais e testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não me responsabilizo por qualquer uso indevido ou dano causado por este script.

Referências: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

Baixar ferramenta