Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24919 — POC - CVE-2024–24919 - Check Point Security Gateways | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2024-24919
Взлом паролейАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

POC - CVE-2024–24919 - Check Point Security Gateways

Репозиторий
931 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Check Point Security Gateways Information Disclosure - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

Потенциально позволяет злоумышленнику читать определённую информацию на Check Point Security Gateways, если они подключены к интернету и на них включены Remote Access VPN или Mobile Access Software Blades. Исправление безопасности, устраняющее эту уязвимость, доступно.

Читать об этом — CVE-2024-24919

Дисклеймер: Этот Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.

Начало работы

Поиск целей

Чтобы найти потенциальные цели, используйте Fofa (аналогично Shodan.io):

  • Дорк Fofa: app="Check_Point-SSL-Network-Extender"

Alt text

Во-первых, склонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

Затем выберите свою цель и добавьте её в файл list.txt в следующем формате:

  • https://ip_address

Запустите эксплойт:

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

Теперь есть 2 варианта результата:

Неуспешный:

Alt text

Успешный:

Alt text

Теперь, когда вы нашли оба файла passwd и shadow, вы можете попробовать взломать хэш с помощью JohnTheRipper. После запуска эксплойта у вас есть 2 файла — passwd и shadow — поэтому вы можете объединить их в один файл и попробовать взломать их (я использовал rockyou.txt, но это может быть любой словарь паролей):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

И теперь, после того как мы взломали хэш, мы можем войти под пользователем!

Скачать инструмент