
CVE-2024-24919 Sniper - мощный инструмент для сканирования уязвимости CVE-2024-24919 в Check Point Security Gateway. Поддерживает одиночное и массовое сканирование, многопоточность и формирует подробные CSV-отчёты. Идеально подходит для пентестеров и исследователей безопасности.

CVE-2024-24919 Sniper — это скрипт на Python, предназначенный для сканирования уязвимостей раскрытия информации в Check Point Security Gateway. Этот скрипт может выполнять как одиночное, так и массовое сканирование, используя многопоточность для повышения скорости сканирования. Он поддерживает различные опции командной строки для указания целей и управления поведением сканирования.
Клонируйте репозиторий:
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
Установите необходимые пакеты Python:
pip install -r requirements.txt
Скрипт поддерживает различные опции командной строки для указания цели, режима и других параметров.
-u, --url: Целевой URL или IP-адрес-r, --remote-path: Путь к удалённому файлу для чтения (по умолчанию: /etc/passwd)-f, --file: Файл, содержащий список целевых URL или IP (по одному на строку)-t, --threads: Количество потоков для сканирования (по умолчанию: 3)Для сканирования одной цели:
python3 cve-2024-24919-sniper.py -u TARGET-IP -r remote-file-to-read -t number-of-threads

Для сканирования нескольких целей из файла:
python3 cve-2024-24919-sniper.py -f targets.txt
Чтобы указать количество потоков:
python3 cve-2024-24919-sniper.py -f targets.txt -t 5
Скрипт создаст CSV-отчёт с именем sniper-out.csv, содержащий результаты сканирования со следующими столбцами:
| Хост | Уязвим | Статус | Дата последнего сканирования |
|---|
Вы можете остановить скрипт в любое время, нажав Ctrl+C. Скрипт корректно обработает прерывание и завершит работу.
По любым вопросам или предложениям вы можете связаться с автором:
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Используйте его на свой страх и риск. Не сканируйте и не атакуйте цели, на которые у вас нет явного разрешения на тестирование.