Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24919 — Скрипт эксплойта для Check Point CVE-2024-24919, который читает произвольные конфиденциальные файлы через уязвимую конечную точку /clients/MyCRL, поддерживает одиночные и пакетные цели с опциями прокси и вывода. | Kitploit
Инструменты/GitHubGitHub/0xkalawy/cve-2024-24919
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

Скрипт эксплойта для Check Point CVE-2024-24919, который читает произвольные конфиденциальные файлы через уязвимую конечную точку /clients/MyCRL, поддерживает одиночные и пакетные цели с опциями прокси и вывода.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2024-24919

Описание

Этот скрипт на Python является эксплойтом для CVE-2024-24919, CVE, которая затронула продукты Check Point: (CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances) Версии: (R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20), позволяя несанкционированный доступ к конфиденциальным файлам на целевой системе. Он нацелен на уязвимость в конечной точке /clients/MyCRL

Running

Установка

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

это файл, содержащий список целей, работающих с уязвимой версией; эти цели были получены из Shodan с помощью поискового запроса "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL"

Использование

root@kitploit:~
python exploit.py -d <target> [-f <file>] [-proxy <proxy>] [-o <output>]
python exploit.py -l <list> [-f <file>] [-proxy <proxy>] [-o <output>]

Пример

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

Аргументы

  • -d, --target: Указывает одиночную цель для тестирования.
  • -l, --list: Указывает список целей для тестирования.
  • -f, --file: Указывает файл для эксплуатации (по умолчанию: /etc/passwd).
  • -proxy, --proxy: Указывает прокси для использования в запросах.
  • -o, --output: Указывает имя файла для сохранения вывода (по умолчанию: output.txt).

Ссылки

Watchtowr Labs - Неправильный Check Point

Поддержка Check Point

NVD - CVE-2024-24919

Скачать инструмент