
CVE-2024-24919
Permitiendo potencialmente a un atacante leer cierta información en Check Point Security Gateways una vez conectados a internet y con remote Access VPN o Mobile Access Software Blades habilitadas. Hay disponible un parche de seguridad que mitiga esta vulnerabilidad.
PRIMERO:
NO SOY RESPONSABLE DE LO QUE HAGAS CON ELLO.
SEGUNDO:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
ES PARA ESCANEAR UNA LISTA DE OBJETIVOS. EL ARCHIVO POR DEFECTO PARA INSERTAR OBJETIVOS ES "targets". USA "nano targets".
LOS VULNERABLES SE GUARDARÁN EN EL ARCHIVO "vulnerables.txt".
CVE-2024-24919.sh:
SE UTILIZA PARA EXTRAER ARCHIVOS DE LOS SIGUIENTES DIRECTORIOS DEL SERVIDOR:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
LOS DATOS DE PASSWD Y SHADOW SE MOSTRARÁN EN TU PANTALLA.
LOS CONTENIDOS DE AUTH Y MESSAGES SE ESCRIBIRÁN EN LOS ARCHIVOS "messages.checkpoint" Y "auth.checkpoint".
CREO QUE NO HAY DUDAS, ¡HASTA LA PRÓXIMA!