Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24919---Exploit-Script — Эксплойт-скрипт командной строки для уязвимости обхода пути CVE-2024-24919 в Check Point Security Gateway, позволяющий проводить тестирование несанкционированного доступа к файлам на уязвимых целях. | Kitploit
Инструменты/GitHubGitHub/funixone/cve-2024-24919---exploit-script
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubfunixone/cve-2024-24919---exploit-script

CVE-2024-24919---Exploit-Script

Эксплойт-скрипт командной строки для уязвимости обхода пути CVE-2024-24919 в Check Point Security Gateway, позволяющий проводить тестирование несанкционированного доступа к файлам на уязвимых целях.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-24919---Exploit-Script

Описание

CVE-2024-24919 — это уязвимость в устройствах Check Point Security Gateway, которая позволяет несанкционированный доступ к конфиденциальным файлам через эксплуатацию path traversal. Эта уязвимость позволяет злоумышленнику читать содержимое определённых файлов в целевой системе без аутентификации.

DORK FOFA: title="Check Point SSL Network Extender"

Данный скрипт представляет собой реализацию эксплуатации на основе командной строки (CMD) для проверки, уязвима ли цель к CVE-2024-24919.

Функции

  • Выполняет эксплуатацию уязвимых целей
  • Извлекает конфиденциальные файлы с целевой системы
  • Использует запросы с настроенными заголовками

Требования Убедитесь, что в системе установлены следующие зависимости перед запуском скрипта: Python 3.x Модули requests и colorama

Установите зависимости командой: pip install requests colorama

Использование Сохраните список целевых URL-адресов в текстовом файле (например, target.txt).

Запустите скрипт следующей командой: python exploit.py target.txt

Результат эксплуатации будет отображён в терминале.

Пример вывода

root@kitploit:~
[+] http://example.com BERHASIL di-eksploitasi!
[-] http://secure-site.com TIDAK rentan.
[ERROR] Gagal mengakses http://unreachable.com: Connection timeout

⚠️ Предупреждение Этот скрипт создан исключительно для образовательных целей и легального тестирования безопасности. Злоупотребление данной эксплуатацией нарушает закон и может повлечь уголовную ответственность. Пользователь несёт полную ответственность за все последствия использования этого скрипта.

Ссылки https://nvd.nist.gov/vuln/detail/cve-2024-24919

Скачать инструмент