
CVE-2024-24919 هو ثغرة حرجة في كشف المعلومات تؤثر على العديد من منتجات Check Point الأمنية، بما في ذلك Quantum Security Gateways وCloudGuard. حصلت على درجة CVSS عالية تبلغ 8.6 وتسمح للمهاجمين غير المصادق عليهم بقراءة ملفات حساسة من الأجهزة المتأثرة، مثل /etc/passwd و/etc/shadow وملفات الإعدادات المتعلقة بأمن الشبكات والشبكات الافتراضية الخاصة (VPN). وهذا يعني أن المهاجمين قد يتمكنون من الحصول على امتيازات النطاق والوصول إلى معلومات حساسة دون تفاعل المستخدم أو امتيازات خاصة
يسمح السكربت للمستخدم بإدخال عنوان IP ومنفذ، ثم يرسل طلبات POST إلى نقطة نهاية محددة (/clients/MyCRL) لملفات إعدادات متنوعة (مثل /etc/passwd و/etc/shadow وغيرها). يشير السكربت إلى ما إذا كان الطلب ناجحًا أو فاشلًا، حيث يضع علامة 'O' على الاستجابات الناجحة و'X' على الفاشلة.
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py
