
افحص واستغل CVE-2024-24919 في Check Point Security Gateways، وهي ثغرة قراءة ملفات تعسفية دون مصادقة يمكنها كشف بيانات الاعتماد وتؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
CVE-2024-24919 هي ثغرة قراءة ملفات عشوائية بدون مصادقة، ولا يمكن اعتبارها أقل من ثغرة تنفيذ أوامر عن بُعد (RCE) كاملة بدون مصادقة. يمكن للمهاجم قراءة أي ملفات حساسة موجودة على الجهاز المتأثر بصلاحيات superuser. يمكن للمهاجم استرجاع محتويات ملف ntds.dit أو /etc/password واستخدامها لتسجيل الدخول إلى الأنظمة، وإذا كانت Security Gateway تسمح بالمصادقة بكلمة المرور فقط، فقد يستخدم المهاجم كلمات المرور المكسورة للمصادقة.
المنتجات والإصدارات المتأثرة: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
الاستخدام: python3 scanner.py -i <Target_IP>
الاستخدام: python3 exploit.py -i <Target_IP>
إخلاء المسؤولية: هذا الاستغلال مخصص للاستخدام للأغراض التعليمية والاختبارات المصرح بها فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
المراجع: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/