
Preuve de concept pour CVE-2024-24919, une lecture de fichier non authentifiée dans les passerelles de sécurité Check Point ; analyse une ou plusieurs cibles IP et consigne les résultats.

La vulnérabilité permet à un attaquant distant non authentifié de lire certains fichiers sur les Check Point Security Gateways une fois connectés à Internet et activés avec les blades VPN d'accès à distance ou Mobile Access. L'exploitation de cette vulnérabilité peut entraîner l'accès à des informations sensibles sur la Security Gateway et, dans certains scénarios, peut potentiellement permettre à l'attaquant de se déplacer latéralement et d'obtenir des privilèges d'administrateur de domaine.
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (le fichier ips.txt doit contenir des IP [ex: 192.168.1.1], une par ligne. Les résultats sont écrits dans le fichier results.txt)Ce code source de preuve de concept (PoC) est conçu uniquement à des fins éducatives et de test éthique. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs du PoC déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou dommage causé par ce programme.
Ce PoC est sous licence GNU General Public License.