
Script de explotación de línea de comandos para la vulnerabilidad de path traversal CVE-2024-24919 en Check Point Security Gateway, que permite probar el acceso no autorizado a archivos en objetivos vulnerables.
Descripción CVE-2024-24919 es una vulnerabilidad en los dispositivos Check Point Security Gateway que permite el acceso no autorizado a archivos sensibles mediante la explotación de path traversal. Esta vulnerabilidad permite a un atacante leer el contenido de ciertos archivos en el sistema objetivo sin autenticación.
DORK FOFA: title="Check Point SSL Network Extender"
Este script es una implementación de explotación basada en línea de comandos (CMD) para probar si el objetivo es vulnerable a CVE-2024-24919. Características
Requisitos Asegúrate de que el sistema tenga las siguientes dependencias antes de ejecutar el script: Python 3.x Módulos requests y colorama
Instala las dependencias con el comando:
pip install requests colorama
Uso Guarda la lista de URL objetivo en un archivo de texto (por ejemplo, target.txt).
Ejecuta el script con el siguiente comando: python exploit.py target.txt
El resultado de la explotación se mostrará en la terminal. Ejemplo de salida
[+] http://example.com ¡EXPLOTADO con éxito! [-] http://secure-site.com No vulnerable. [ERROR] Error al acceder a http://unreachable.com: Connection timeout
⚠️ Advertencia Este script se creó únicamente con fines educativos y de pruebas de seguridad legítimas. El mal uso de esta explotación viola la ley y puede conllevar sanciones penales. El usuario es totalmente responsable de todas las consecuencias derivadas del uso de este script.
Referencias https://nvd.nist.gov/vuln/detail/cve-2024-24919