
une preuve de concept de CVE-2024-24919
une preuve de concept de CVE-2024-24919
En savoir plus - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 La vulnérabilité permet à un attaquant distant non authentifié de lire le contenu d'un fichier arbitraire situé sur l'appliance concernée. Description
Permettant potentiellement à un attaquant de lire certaines informations sur les passerelles Check Point Security Gateways une fois connectées à Internet et activées avec les blades Remote Access VPN ou Mobile Access Software.
Modèle Nuclei : https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Shodan Dork pour Check Point : title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
Ce POC est réalisé uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou de tout dommage causé par ce programme.