
Prueba de concepto del exploit para CVE-2024-24919, una lectura de archivos sin autenticación en Check Point Security Gateways; escanea objetivos IP únicos o múltiples y registra los resultados.

La vulnerabilidad permite que un atacante remoto no autenticado lea ciertos archivos en Check Point Security Gateways una vez conectados a Internet y con Remote Access VPN o Mobile Access Software Blades habilitados. Explotar esta vulnerabilidad puede resultar en el acceso a información sensible en el Security Gateway y, en ciertos escenarios, puede llevar al atacante a moverse lateralmente y obtener privilegios de administrador de dominio.
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (el archivo ips.txt debe contener IPs [ej. 192.168.1.1], una por línea. Los resultados se escriben en el archivo results.txt)Este código fuente de Prueba de Concepto (PoC) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores del PoC no asumen ninguna responsabilidad y no son responsables por ningún uso indebido o daño causado por este programa.
Este PoC está licenciado bajo la GNU General Public License.