
CVE-2024-24919 Sniper 是一个Python脚本,用于扫描Check Point安全网关信息泄露漏洞。该脚本可以执行单目标和批量扫描,利用多线程提高扫描速度。它支持多种命令行选项来指定目标和控制扫描行为。
克隆仓库:
git clone https://github.com/yourusername/CVE-2024-24919-Sniper.git
cd CVE-2024-24919-Sniper
安装所需的Python包:
pip install -r requirements.txt
该脚本支持多种命令行选项来指定目标、模式和其他参数。
-u, --url: 目标URL或IP地址-r, --remote-path: 要读取的远程文件路径(默认:/etc/passwd)-f, --file: 包含目标URL或IP列表的文件(每行一个)-t, --threads: 用于扫描的线程数(默认:3)扫描单个目标:
python3 cve-2024-24919-sniper.py -u TARGET-IP -r remote-file-to-read -t number-of-threads

从文件中扫描多个目标:
python3 cve-2024-24919-sniper.py -f targets.txt
指定线程数:
python3 cve-2024-24919-sniper.py -f targets.txt -t 5
脚本将生成一个名为sniper-out.csv的CSV报告,包含以下列的扫描结果:
您可以随时按Ctrl+C停止脚本。脚本将优雅地处理中断并退出。
如有任何问题或反馈,请联系作者:
此工具仅用于教育和授权测试目的。请自行承担使用风险。请勿扫描或攻击未获得明确测试许可的目标。