
Script d'exploitation en ligne de commande pour la vulnérabilité de traversée de chemin CVE-2024-24919 dans Check Point Security Gateway, permettant de tester l'accès non autorisé aux fichiers sur des cibles vulnérables.
Description CVE-2024-24919 est une vulnérabilité dans les appliances Check Point Security Gateway qui permet un accès non autorisé à des fichiers sensibles via l'exploitation d'un path traversal. Cette vulnérabilité permet à un attaquant de lire le contenu de certains fichiers sur le système cible sans authentification.
DORK FOFA: title="Check Point SSL Network Extender"
Ce script est une implémentation d'exploitation en ligne de commande (CMD) pour tester si une cible est vulnérable à CVE-2024-24919. Fonctionnalités
Prérequis Assurez-vous que le système dispose des dépendances suivantes avant d'exécuter le script :
Installez les dépendances avec la commande :
pip install requests colorama
Utilisation Enregistrez la liste des URL cibles dans un fichier texte (par exemple target.txt).
Exécutez le script avec la commande suivante : python exploit.py target.txt
Les résultats de l'exploitation s'afficheront dans le terminal. Exemple de sortie
[+] http://example.com BERHASIL di-eksploitasi!
[-] http://secure-site.com TIDAK rentan.
[ERROR] Gagal mengakses http://unreachable.com: Connection timeout
⚠️ Avertissement Ce script est conçu uniquement à des fins éducatives et de tests de sécurité légitimes. Toute utilisation abusive de cette exploitation est illégale et peut entraîner des sanctions pénales. L'utilisateur est seul responsable de toutes les conséquences découlant de l'utilisation de ce script.