Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24919-Bulk-Scanner — CVE-2024-24919 [Check Point Security Gateway 信息泄露] | Kitploit
工具/GitHubGitHub/ifconfig-me/cve-2024-24919-bulk-scanner
漏洞扫描器漏洞利用信息收集Web安全渗透测试学习与教育
GitHubifconfig-me/cve-2024-24919-bulk-scanner

CVE-2024-24919-Bulk-Scanner

CVE-2024-24919 [Check Point Security Gateway 信息泄露]

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
31622个月前Kitploit 审核通过
分享

CVE-2024-24919 批量扫描器

CVE-2024-24919 [Check Point 安全网关信息泄露]

脚本基于以下内容编写,致谢:https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/

此 Python 脚本通过发送特定的 POST 请求并检查响应头和状态码,扫描 URL 列表以发现 CVE-2024-24919 漏洞。它会记录请求和响应详情,并根据预定义的标准识别易受攻击的 URL。

图片

[!WARNING] 仅用于企业环境中的教育和测试。 https://x.com/__nav1n_/ 与 https://github.com/ifconfig-me 不对代码承担任何责任,使用风险自负。 不要攻击未获得授权许可的目标。

功能特性

[!NOTE] 线程处理:新的 v2 版本现在支持多线程工作。脚本会创建 50 个线程并发处理 URL 以加快扫描速度,该线程数可通过 -t 100 进行控制。 队列:使用队列来管理 URL 并将它们分发给工作线程。 进度与结果:脚本使用彩色输出来打印进度和结果。

  • 向指定 URL 发送带有 payload 的 POST 请求。
  • 检查响应头和状态行以判断是否存在漏洞。
  • 记录完整的请求和响应详情。
  • 在终端中输出进度和结果。
  • 将易受攻击的 URL 保存到文件中。
  • 支持顺序扫描以确保可靠的请求处理。

环境要求

  • Python 3.x
  • requests 库
  • termcolor 库

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
    cd CVE-2024-24919-Bulk-Scanner
    
  2. 安装所需库:

    root@kitploit:~
    pip install requests termcolor
    

使用方法

  1. 准备包含 URL 列表的文件:

    创建一个文本文件(例如 urls.txt),每行一个 URL。确保每个 URL 以 https:// 开头。示例:

    root@kitploit:~
    https://example.com
    https://testsite.com
    https://vulnerable.com
    https://123.456.789.10:8080
    
  2. 运行脚本:

    root@kitploit:~
    python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
    
  3. 查看输出:

    脚本将在终端中打印扫描进度和结果。易受攻击的 URL 将通过 Vulnerable URL found: 消息标识。

  4. 结果:

    • 进度和结果将显示在终端中。
    • 请求和响应日志将保存到 request-analyze.txt 和 request-analyze-v2.txt(v2 版本)。
    • 易受攻击的 URL 将保存到 checkpoint-results.txt 和 checkpoint-results-v2.txt(v2 版本)。

脚本详情

  • 脚本向每个 URL 的 /clients/MyCRL 端点发送 POST 请求,并携带两个 payload:

    • aCSHELL/../../../../../../../etc/passwd
    • aCSHELL/../../../../../../../etc/shadow
  • 它根据以下条件检查响应头:

    • Server: Check Point SVN foundation
    • X-UA-Compatible: IE=EmulateIE7
    • X-Frame-Options: SAMEORIGIN
    • 状态行:HTTP/1.0 200 OK
  • 如果响应匹配上述三个条件中的任意一个,则该 URL 被视为易受攻击的。

示例输出

图片

下载工具