
Kommandozeilen-Exploit-Skript für die CVE-2024-24919 Path-Traversal-Sicherheitslücke in Check Point Security Gateway, das das Testen auf unbefugten Dateizugriff auf anfälligen Zielen ermöglicht.
Beschreibung CVE-2024-24919 ist eine Schwachstelle in Check Point Security Gateway-Geräten, die unberechtigten Zugriff auf sensible Dateien durch Ausnutzung von Path Traversal ermöglicht. Diese Schwachstelle erlaubt es Angreifern, bestimmte Dateiinhalte im Zielsystem ohne Authentifizierung zu lesen.
DORK FOFA: title="Check Point SSL Network Extender"
Dieses Skript ist eine Befehlszeilen-Exploit-Implementierung (CMD) zum Testen, ob ein Ziel anfällig für CVE-2024-24919 ist. Funktionen
Voraussetzungen Stellen Sie sicher, dass das System die folgenden Abhängigkeiten besitzt, bevor Sie das Skript ausführen:
requests und coloramaInstallieren Sie die Abhängigkeiten mit dem Befehl:
pip install requests colorama
Verwendung
Speichern Sie eine Liste der Ziel-URLs in einer Textdatei (z.B. target.txt).
Führen Sie das Skript mit folgendem Befehl aus: python exploit.py target.txt
Das Ergebnis des Exploits wird im Terminal angezeigt. Beispielausgabe
[+] http://example.com BERHASIL di-eksploitasi! [-] http://secure-site.com TIDAK rentan. [ERROR] Gagal mengakses http://unreachable.com: Connection timeout
⚠️ Warnung Dieses Skript wurde ausschließlich zu Bildungszwecken und für legitime Sicherheitstests erstellt. Missbrauch dieses Exploits ist illegal und kann strafrechtlich verfolgt werden. Der Benutzer trägt die volle Verantwortung für alle Konsequenzen aus der Nutzung dieses Skripts.