
ماسح ثغرات لـ CVE-2024-24919 يستهدف بوابات الأمان من Check Point. يمسح قوائم عناوين IP، ويستخرج ملفات /etc/passwd و /etc/shadow وسجلات النظام من الأجهزة المعرضة للخطر.
CVE-2024-24919
ربما يسمح لمهاجم بقراءة معلومات معينة على بوابات الأمان من Check Point عند الاتصال بالإنترنت وتفعيل شفرات Remote Access VPN أو Mobile Access Software. يتوفر إصلاح أمني يخفف من هذه الثغرة.
أولاً:
لست مسؤولاً عما تفعله به.
ثانيًا:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
يستخدم لمسح قائمة من الأهداف، الملف الافتراضي لإدخال الأهداف هو "targets" استخدم "nano targets".
سيتم حفظ الأهداف القابلة للاستغلال في ملف "vulnerables.txt".
CVE-2024-24919.sh:
يستخدم لاستخراج الملفات من أدلة الخادم التالية:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
سيتم عرض بيانات passwd و shadow على شاشتك.
سيتم كتابة ملفات auth و messages في ملفي "messages.checkpoint" و "auth.checkpoint".
أعتقد أنه لا توجد شكوك، حتى المرة القادمة!