
ثغرة استغلال لقراءة ملفات تعسفية غير مصادق عليها لأجهزة Check Point VPN (CVE-2024-24919). تتضمن نصوص مسح واستغلال لقراءة ملفات حساسة مثل /etc/passwd وntds.dit.
CVE-2024-24919 هو ثغرة أمنية لقراءة ملفات عشوائية بدون مصادقة، ويمكن اعتبارها لا تقل عن استغلال كامل بدون مصادقة (RCE). يمكن للمهاجم قراءة أي ملفات حساسة موجودة على الجهاز المتأثر بصلاحيات مستخدم فائق. يمكن للمهاجم استرجاع محتويات ملف ntds.dit أو /etc/password واستخدامها لتسجيل الدخول إلى الأنظمة، وإذا كانت بوابة الأمان تسمح بالمصادقة بكلمة مرور فقط، فقد يستخدم المهاجم كلمات المرور المخترقة للمصادقة.
المنتج والإصدارات المتأثرة: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (منتهي الدعم), R77.30 (منتهي الدعم), R80.10 (منتهي الدعم), R80.20 (منتهي الدعم), R80.20.x, R80.20SP (منتهي الدعم), R80.30 (منتهي الدعم), R80.30SP (منتهي الدعم), R80.40 (منتهي الدعم), R81, R81.10, R81.10.x, R81.20
الاستخدام: python3 scanner.py -i <Target_IP>
الاستخدام: python3 exploit.py -i <Target_IP>
إخلاء مسؤولية: هذا الاستغلال مخصص للاستخدام التعليمي واختبارات التصريح المصرح بها فقط. يُحظر الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا السكريبت.
المراجع: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/