
CVE-2024-24919
Ermöglicht einem Angreifer potenziell, bestimmte Informationen auf Check Point Security Gateways zu lesen, sobald diese mit dem Internet verbunden und mit Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Ein Sicherheitsupdate, das diese Schwachstelle entschärft, ist verfügbar.
ERSTENS:
ICH BIN NICHT VERANTWORTLICH FÜR DAS, WAS DU DAMIT TUST.
ZWEITENS:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
ES DIENT ZUM SCANNEN EINER LISTE VON ZIELEN. DIE STANDARDDATEI ZUM EINFÜGEN VON ZIELEN IST "targets". VERWENDE "nano targets".
DIE VERWUNDBAREN ZIELE WERDEN IN DER DATEI "vulnerables.txt" GESPEICHERT.
CVE-2024-24919.sh:
ES WIRD VERWENDET, UM DATEIEN AUS DEN FOLGENDEN SERVERVERZEICHNISSEN ZU EXTRAHIEREN:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
DIE PASSWD- UND SHADOW-DATEN WERDEN AUF DEINEM BILDSCHIRM ANGEZEIGT.
DIE AUTH- UND MESSAGES-DATEN WERDEN IN DEN DATEIEN "messages.checkpoint" UND "auth.checkpoint" GESCHRIEBEN.
ICH DENKE, ES GIBT KEINE ZWEIFEL, BIS ZUM NÄCHSTEN MAL!