
إثبات مفهوم لاستغلال الثغرة CVE-2024-24919 التي تستهدف بوابات الأمان من Check Point. تُمكّن من قراءة الملفات عن بُعد دون مصادقة، مع إمكانية الحركة الجانبية. تتضمن عبارات بحث مخصصة لـ Shodan وFofa وCensys.

تسمح الثغرة لمهاجم عن بعد غير موثوق بقراءة ملفات معينة على بوابات Check Point الأمنية بمجرد اتصالها بالإنترنت وتفعيل خدمة VPN عن بعد أو شفرات برنامج Mobile Access. قد يؤدي استغلال هذه الثغرة إلى الوصول إلى معلومات حساسة على بوابة الأمان، وفي سيناريوهات معينة، يمكن أن يسمح للمهاجم بالتحرك أفقيًا والحصول على صلاحيات مدير النطاق.
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (ملف ips.txt يجب أن يحتوي على عناوين IP [مثل 192.168.1.1]، كل عنوان في سطر. تُكتب النتائج في ملف results.txt)تم إنشاء هذا الكود المصدري للإثبات (PoC) لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. من مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المطبقة. لا يتحمل مطورو PoC أي مسؤولية ولا يتحملون أي مسؤولية عن إساءة الاستخدام أو الضرر الناجم عن هذا البرنامج.
يُرخَّص هذا الدليل الإثباتي (PoC) بموجب رخصة GNU العمومية العامة.