Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xkalawy/cve-2024-24919
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集
GitHub0xkalawy/cve-2024-24919

CVE-2024-24919

利用 Check Point CVE-2024-24919 漏洞的利用脚本,可通过存在漏洞的 /clients/MyCRL 端点读取任意敏感文件,支持单个及批量目标,并提供代理与输出选项。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-24919 利用脚本

描述

该 Python 脚本是针对 CVE-2024-24919 的利用工具,该 CVE 影响 Check Point 产品:(CloudGuard Network、Quantum Maestro、Quantum Scalable Chassis、Quantum Security Gateways、Quantum Spark Appliances) 版本:(R77.20 (EOL)、R77.30 (EOL)、R80.10 (EOL)、R80.20 (EOL)、R80.20.x、R80.20SP (EOL)、R80.30 (EOL)、R80.30SP (EOL)、R80.40 (EOL)、R81、R81.10、R81.10.x、R81.20),允许未经授权访问目标系统上的敏感文件。它针对 /clients/MyCRL 端点中的漏洞

运行中

安装

root@kitploit:~
git clone https://github.com/MohamedWagdy7/CVE-2024-24919

target.txt

是一个包含多个运行易受攻击版本的目标列表文件,这些目标通过 Shodan 使用 dork "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7" 200 country:"IL" 枚举得到。

用法

root@kitploit:~
python exploit.py -d <target> [-f <file>] [-proxy <proxy>] [-o <output>]
python exploit.py -l <list> [-f <file>] [-proxy <proxy>] [-o <output>]

示例

root@kitploit:~
python exploit.py -l ./targets.txt -proxy 127.0.0.1:8080 -o CVE-2024-24919.txt

参数

  • -d, --target:指定单个要测试的目标。
  • -l, --list:指定要测试的目标列表。
  • -f, --file:指定要利用的文件(默认:/etc/passwd)。
  • -proxy, --proxy:指定用于请求的代理。
  • -o, --output:指定保存输出的文件名(默认:output.txt)。

参考资料

Watchtowr Labs - 错误的 Check Point

Check Point 支持

NVD - CVE-2024-24919

下载工具