Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24919-Check-Point-Remote-Access-VPN — Неавторизованный эксплойт для чтения произвольных файлов для устройств VPN Check Point (CVE-2024-24919). Включает скрипты сканера и эксплойта для чтения конфиденциальных файлов, таких как /etc/passwd и ntds.dit. | Kitploit
Инструменты/GitHubGitHub/praison001/cve-2024-24919-check-point-remote-access-vpn
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubpraison001/cve-2024-24919-check-point-remote-access-vpn

CVE-2024-24919-Check-Point-Remote-Access-VPN

Неавторизованный эксплойт для чтения произвольных файлов для устройств VPN Check Point (CVE-2024-24919). Включает скрипты сканера и эксплойта для чтения конфиденциальных файлов, таких как /etc/passwd и ntds.dit.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 лет назадЕщё не проверено

CVE-2024-24919-Check-Point-Remote-Access-VPN

CVE-2024-24919 — это неаутентифицированная уязвимость чтения произвольных файлов, которую можно рассматривать не иначе как полную неаутентифицированную RCE. Злоумышленник может читать любые конфиденциальные файлы на уязвимом устройстве с доступом суперпользователя. Злоумышленник может получить содержимое файлов ntds.dit или /etc/password и использовать их для входа в системы, а если Security Gateway допускает аутентификацию только по паролю, злоумышленник может использовать взломанные пароли для аутентификации.

Затронутые продукты и версии: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20

Использование: python3 scanner.py -i <Target_IP>

Использование: python3 exploit.py -i <Target_IP>

Отказ от ответственности: Этот эксплойт предназначен только для образовательных и авторизованных целей тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.

Ссылки: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/

Скачать инструмент