Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24919-PoC — Эксплойт (proof-of-concept) для CVE-2024-24919, нацеленный на шлюзы безопасности Check Point. Позволяет неавторизованное удаленное чтение файлов и потенциальное боковое перемещение. Включает поисковые dorks для Shodan, Fofa и Censys. | Kitploit
Инструменты/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
РазведкаАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеОбучение и Образование
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

Эксплойт (proof-of-concept) для CVE-2024-24919, нацеленный на шлюзы безопасности Check Point. Позволяет неавторизованное удаленное чтение файлов и потенциальное боковое перемещение. Включает поисковые dorks для Shodan, Fofa и Censys.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
122 лет назадЕщё не проверено

CVE-2024-24919-PoC

Снимок экрана работающего эксплойта.

Ссылки на уязвимость

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (Hotfix)

О CVE-2024-24919

Уязвимость позволяет неавторизованному удаленному злоумышленнику читать определенные файлы на шлюзах безопасности Check Point, если они подключены к интернету и включены с помощью удаленного доступа VPN или модулей Mobile Access Software. Эксплуатация этой уязвимости может привести к получению доступа к конфиденциальной информации на шлюзе безопасности и, в определенных сценариях, потенциально позволить злоумышленнику перемещаться по сети и получить привилегии администратора домена.

Поисковые запросы (Dorks)

  • Shodan Dork: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Fofa Dork: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Nuclei Template: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

Установка

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

Запуск эксплойта

  • Для одной цели IP: python exploit.py --target 192.128.0.1
  • Для списка целей IP: python exploit.py --file ips.txt (файл ips.txt должен содержать IP-адреса [например, 192.168.1.1], по одному на каждой строке. Результаты записываются в файл results.txt)

ПРАВОВАЯ ИНФОРМАЦИЯ

Данный исходный код Proof of Concept (PoC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного обоюдного согласия является незаконным. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики PoC не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.

Данный PoC распространяется под лицензией GNU General Public License.

Скачать инструмент