
CVE-2024-24919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Check Point सुरक्षा गेटवे में बिना प्रमाणीकरण के फ़ाइल पढ़ना; एकल या एकाधिक IP लक्ष्यों को स्कैन करता है और परिणाम लॉग करता है।

यह भेद्यता एक अप्रमाणित दूरस्थ हमलावर को इंटरनेट से जुड़े और रिमोट एक्सेस VPN या मोबाइल एक्सेस सॉफ्टवेयर ब्लेड्स से सक्षम चेक पॉइंट सुरक्षा गेटवे पर कुछ फ़ाइलें पढ़ने की अनुमति देती है। इस भेद्यता का शोषण करने से सुरक्षा गेटवे पर संवेदनशील जानकारी तक पहुँच प्राप्त हो सकती है और कुछ परिदृश्यों में, हमलावर पार्श्व रूप से आगे बढ़ सकता है और डोमेन व्यवस्थापक विशेषाधिकार प्राप्त कर सकता है।
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (फ़ाइल ips.txt में IPs होने चाहिए [जैसे 192.168.1.1], प्रत्येक पंक्ति पर एक। परिणाम फ़ाइल results.txt में लिखे जाते हैं।)यह प्रूफ ऑफ कॉन्सेप्ट स्रोत कोड (PoC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। PoC डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
यह PoC GNU जनरल पब्लिक लाइसेंस के तहत लाइसेंस प्राप्त है।