Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24919-PoC — CVE-2024-24919 的概念验证漏洞利用程序,针对 Check Point 安全网关中未经身份验证的文件读取漏洞;可扫描单个或多个 IP 目标并记录结果。 | Kitploit
工具/GitHubGitHub/0nin0hanz0/cve-2024-24919-poc
侦察漏洞分析漏洞利用横向移动渗透测试学习与教育
GitHub0nin0hanz0/cve-2024-24919-poc

CVE-2024-24919-PoC

CVE-2024-24919 的概念验证漏洞利用程序,针对 Check Point 安全网关中未经身份验证的文件读取漏洞;可扫描单个或多个 IP 目标并记录结果。

查看仓库
1242年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-24919-PoC

漏洞利用运行截图

漏洞参考

  • https://nvd.nist.gov/vuln/detail/CVE-2024-24919
  • https://censys.com/cve-2024-24919/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-24919
  • https://support.checkpoint.com/results/sk/sk182336 (热修复补丁)

关于 CVE-2024-24919

该漏洞允许未经身份验证的远程攻击者,在 Check Point 安全网关已连接互联网并启用了远程访问 VPN 或移动访问软件刀片时,读取特定文件。利用此漏洞可导致攻击者获取安全网关上的敏感信息,并且在某些场景下,可能使攻击者横向移动并获取域管理员权限。

搜索 Dork

  • Shodan Dork: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
  • Fofa Dork: app="Check_Point-SSL-Network-Extender"
  • Censys: risks.name="Vulnerable Check Point Quantum Spark Gateway [CVE-2024-24919]"
  • Nuclei 模板: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml

安装

  • git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoC
  • pip install -r requirements.txt

运行漏洞利用程序

  • 针对单个 IP 目标:python exploit.py --target 192.128.0.1
  • 针对 IP 列表文件:python exploit.py --file ips.txt(文件 ips.txt 应包含 IP 地址,如 192.168.1.1,每行一个。结果将写入文件 results.txt)

法律声明

此概念验证源代码(PoC)仅供教育和道德测试使用。未经双方事先同意而使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。PoC 开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。

本 PoC 采用 GNU 通用公共许可证 授权。

下载工具