
Escanea y explota CVE-2024-24919 en Check Point Security Gateways, una lectura arbitraria de archivos sin autenticación que puede exponer credenciales y conducir a la ejecución remota de código.
CVE-2024-24919 es una vulnerabilidad de lectura arbitraria de archivos sin autenticación que puede tratarse nada menos que como un RCE completo sin autenticación. Un atacante puede leer cualquier archivo sensible ubicado en el dispositivo afectado con acceso de superusuario. Un atacante puede recuperar el contenido del archivo ntds.dit o /etc/password y usarlos para iniciar sesión en sistemas, y si el Security Gateway permite la autenticación solo con contraseña, el atacante puede usar las contraseñas descifradas para autenticarse.
Producto y versiones afectados: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
Uso: python3 scanner.py -i <Target_IP>
Uso: python3 exploit.py -i <Target_IP>
Descargo de responsabilidad: Este exploit debe usarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido. No soy responsable de ningún uso indebido o daño causado por este script.
Referencias: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/