
CVE-2024-24919 ist eine kritische Schwachstelle zur Offenlegung von Informationen, die verschiedene Check-Point-Sicherheitsprodukte betrifft, darunter Quantum Security Gateways und CloudGuard. Sie hat einen hohen CVSS-Score von 8.6 und ermöglicht es nicht authentifizierten Angreifern, sensible Dateien von den betroffenen Geräten zu lesen, wie z. B. /etc/passwd, /etc/shadow und Konfigurationsdateien im Zusammenhang mit Netzwerksicherheit und VPNs. Das bedeutet, dass Angreifer potenziell Domänenrechte erlangen und ohne Benutzerinteraktion oder besondere Berechtigungen auf vertrauliche Informationen zugreifen können.
Das Skript ermöglicht es dem Benutzer, eine IP-Adresse und einen Port einzugeben, und sendet dann POST-Anfragen an einen bestimmten Endpunkt (/clients/MyCRL) für verschiedene Konfigurationsdateien (wie z. B. /etc/passwd, /etc/shadow und andere). Das Skript zeigt an, ob die Anfrage erfolgreich war oder fehlgeschlagen ist, wobei erfolgreiche Antworten mit einem 'O' und fehlgeschlagene mit einem 'X' markiert werden.
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py
