
Exploit de lecture de fichier arbitraire non authentifié pour les appliances VPN Check Point (CVE-2024-24919). Inclut des scripts de scan et d'exploitation pour lire des fichiers sensibles comme /etc/passwd et ntds.dit.
CVE-2024-24919 est une vulnérabilité de lecture arbitraire de fichiers non authentifiée qui peut être considérée comme une RCE complète non authentifiée. Un attaquant peut lire tous les fichiers sensibles situés sur l'appliance concernée avec un accès superutilisateur. Un attaquant peut récupérer le contenu du fichier ntds.dit ou /etc/password et les utiliser pour se connecter aux systèmes, et si la Security Gateway autorise une authentification par mot de passe uniquement, l'attaquant peut utiliser les mots de passe craqués pour s'authentifier.
Produits et versions concernés : CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
Utilisation : python3 scanner.py -i <Target_IP>
Utilisation : python3 exploit.py -i <Target_IP>
Avertissement : Cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de tout usage abusif ou dommage causé par ce script.
Références : https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/