
CVE-2024-24919 [Check Point Security Gateway Informationspreisgabe]
CVE-2024-24919 [Check Point Security Gateway Informationspreisgabe]
Skript basiert auf, und die Anerkennung geht an: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Dieses Python-Skript durchsucht eine Liste von URLs auf die CVE-2024-24919-Schwachstelle, indem es spezifische POST-Anfragen sendet und die Antwort-Header sowie den Statuscode überprüft. Es protokolliert die Anfrage- und Antwortdetails und identifiziert anfällige URLs anhand vordefinierter Kriterien.

[!WARNING] Nur für Bildungszwecke und Tests in Unternehmensumgebungen bestimmt. https://x.com/__nav1n_/ https://github.com/ifconfig-me übernimmt keine Verantwortung für den Code, Nutzung auf eigene Gefahr. Greifen Sie kein Ziel an, für das Sie keine Berechtigung haben.
[!NOTE] Threading: Die neue v2-Version kann nun mit Threading arbeiten. Das Skript erstellt 50 Threads, um URLs parallel für schnellere Scans zu verarbeiten. Dieses Threading kann mit
-t100 gesteuert werden. Warteschlange: Eine Warteschlange wird verwendet, um URLs zu verwalten und an Worker-Threads zu verteilen. Fortschritt und Ergebnisse: Das Skript gibt Fortschritt und Ergebnisse farblich gekennzeichnet aus.
requests-Bibliothektermcolor-BibliothekRepository klonen:
git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
cd CVE-2024-24919-Bulk-Scanner
Erforderliche Bibliotheken installieren:
pip install requests termcolor
Eine Datei mit der Liste der URLs vorbereiten:
Erstellen Sie eine Textdatei (z. B. urls.txt) mit einer URL pro Zeile. Stellen Sie sicher, dass jede URL mit https:// beginnt. Beispiel:
https://example.com
https://testsite.com
https://vulnerable.com
https://123.456.789.10:8080
Skript ausführen:
python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
Ausgabe prüfen:
Das Skript gibt den Scan-Fortschritt und die Ergebnisse im Terminal aus. Anfällige URLs werden mit der Meldung Vulnerable URL found: gekennzeichnet.
Ergebnisse:
request-analyze.txt und request-analyze-v2.txt (in der v2-Version) gespeichert.checkpoint-results.txt und checkpoint-results-v2.txt (in der v2-Version) gespeichert.Das Skript sendet POST-Anfragen an den /clients/MyCRL-Endpunkt jeder URL mit zwei Payloads:
aCSHELL/../../../../../../../etc/passwdaCSHELL/../../../../../../../etc/shadowEs überprüft die Antwort-Header auf folgende Kriterien:
Server: Check Point SVN foundationX-UA-Compatible: IE=EmulateIE7X-Frame-Options: SAMEORIGINHTTP/1.0 200 OKWenn die Antwort mindestens drei der oben genannten Kriterien erfüllt, gilt die URL als anfällig.
