
نص برمجي للاستغلال عبر سطر الأوامر لثغرة CVE-2024-24919 من نوع اجتياز المسار في Check Point Security Gateway، يتيح اختبار الوصول غير المصرح به إلى الملفات على الأهداف المعرضة للخطر.
الوصف CVE-2024-24919 هو ثغرة أمنية في أجهزة Check Point Security Gateway تسمح بالوصول غير المصرح به إلى الملفات الحساسة عبر استغلال path traversal. تتيح هذه الثغرة للمهاجم قراءة محتوى ملفات معينة على النظام المستهدف دون مصادقة.
DORK FOFA: title="Check Point SSL Network Extender"
هذا السكربت هو تنفيذ استغلال قائم على سطر الأوامر (CMD) لاختبار ما إذا كان الهدف معرضًا لثغرة CVE-2024-24919. الميزات
المتطلبات تأكد من توفر التبعيات التالية على النظام قبل تشغيل السكربت: Python 3.x وحدات requests و colorama
ثبّت التبعيات باستخدام الأمر:
pip install requests colorama
طريقة الاستخدام احفظ قائمة عناوين URL المستهدفة في ملف نصي (مثل target.txt).
شغّل السكربت بالأمر التالي: python exploit.py target.txt
سيتم عرض نتائج الاستغلال في الطرفية. مثال على الإخراج
[+] http://example.com تم استغلاله بنجاح! [-] http://secure-site.com غير معرض للثغرة. [ERROR] فشل الوصول إلى http://unreachable.com: Connection timeout
⚠️ تحذير أنشئ هذا السكربت لأغراض تعليمية واختبارات أمنية مشروعة فقط. إساءة استخدام هذا الاستغلال تخالف القانون وقد تعرضك لعقوبات جنائية. يتحمل المستخدم المسؤولية الكاملة عن أي عواقب تنتج عن استخدام هذا السكربت.