
Proof-of-Concept-Exploit für CVE-2024-24919 gegen Check Point Security Gateways. Ermöglicht nicht authentifiziertes entferntes Dateilesen und potenzielle laterale Bewegung. Enthält Suchdorks für Shodan, Fofa und Censys.

Die Schwachstelle erlaubt es einem nicht authentifizierten entfernten Angreifer, bestimmte Dateien auf Check Point Security Gateways zu lesen, sobald diese mit dem Internet verbunden und mit Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Die Ausnutzung dieser Schwachstelle kann dazu führen, dass vertrauliche Informationen auf dem Security Gateway abgerufen werden, und in bestimmten Szenarien könnte der Angreifer seitlich wechseln und Domain-Administratorrechte erlangen.
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (Datei ips.txt sollte IPs enthalten [z.B. 192.168.1.1], eine pro Zeile. Ergebnisse werden in Datei results.txt geschrieben)Dieser Proof-of-Concept-Quellcode (PoC) dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Nutzung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler des PoC übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Dieser PoC ist lizenziert unter der GNU General Public License.