Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/funixone/cve-2024-24919---exploit-script
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubfunixone/cve-2024-24919---exploit-script

CVE-2024-24919---Exploit-Script

针对Check Point安全网关中CVE-2024-24919路径遍历漏洞的命令行利用脚本,允许在脆弱目标上进行未授权文件访问测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
111年前尚未审核
分享

CVE-2024-24919---Exploit-Script

描述 CVE-2024-24919 是 Check Point Security Gateway 设备中的一个漏洞,允许攻击者通过路径遍历漏洞未经授权访问敏感文件。此漏洞使攻击者无需身份验证即可读取目标系统中的特定文件内容。

DORK FOFA: title="Check Point SSL Network Extender"

该脚本是一个基于命令行的漏洞利用实现,用于测试目标是否受 CVE-2024-24919 影响。 功能

  • 对受影响的目标进行漏洞利用
  • 从目标获取敏感文件
  • 使用自定义头部的请求

要求 在运行脚本前,请确保系统满足以下依赖:

  • Python 3.x
  • requests 和 colorama 模块

使用以下命令安装依赖: pip install requests colorama

使用方法

  1. 将目标 URL 列表保存在文本文件(例如 target.txt)中。
  2. 使用以下命令运行脚本: python exploit.py target.txt

漏洞利用结果将显示在终端中。 输出示例

[+] http://example.com 成功被利用! [-] http://secure-site.com 不受影响。 [ERROR] 无法访问 http://unreachable.com: 连接超时

⚠️ 警告 此脚本仅供教育和合法安全测试使用。滥用此漏洞利用工具违反法律,并可能招致刑事处罚。用户需对使用此脚本的所有后果承担全部责任。

参考 https://nvd.nist.gov/vuln/detail/cve-2024-24919

下载工具