
CVE-2024-24919
Permettant potentiellement à un attaquant de lire certaines informations sur les passerelles de sécurité Check Point, une fois connectées à Internet et avec les fonctionnalités Remote Access VPN ou Mobile Access Software Blades activées. Un correctif de sécurité qui atténue cette vulnérabilité est disponible.
PREMIÈREMENT :
JE NE SUIS PAS RESPONSABLE DE CE QUE VOUS EN FAITES.
DEUXIÈMEMENT :
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh :
IL SERT À SCANNER UNE LISTE DE CIBLES. LE FICHIER PAR DÉFAUT POUR INSÉRER LES CIBLES EST « targets ». UTILISEZ « nano targets ».
LES SYSTÈMES VULNÉRABLES SERONT ENREGISTRÉS DANS LE FICHIER « vulnerables.txt ».
CVE-2024-24919.sh :
IL EST UTILISÉ POUR EXTRAIRE DES FICHIERS DES RÉPERTOIRES SERVEUR SUIVANTS :
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
LES DONNÉES PASSWD ET SHADOW SERONT AFFICHÉES SUR VOTRE ÉCRAN.
LES CONTENUS AUTH ET MESSAGES SERONT ÉCRITS DANS LES FICHIERS « messages.checkpoint » ET « auth.checkpoint ».
JE PENSE QU'IL N'Y A AUCUN DOUTE, À LA PROCHAINE !