
CVE-2024-24919 का एक प्रूफ ऑफ कॉन्सेप्ट
CVE-2024-24919 की एक प्रमाण-अवधारणा
इसके बारे में पढ़ें - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 यह कमजोरी एक अप्रमाणित दूरस्थ हमलावर को प्रभावित उपकरण पर स्थित किसी भी फ़ाइल की सामग्री पढ़ने की अनुमति देती है। विवरण
संभावित रूप से एक हमलावर को इंटरनेट से जुड़े और रिमोट एक्सेस वीपीएन या मोबाइल एक्सेस सॉफ्टवेयर ब्लेड्स से सक्षम चेक पॉइंट सिक्योरिटी गेटवे पर कुछ जानकारी पढ़ने की अनुमति देता है।
Nuclei Template: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Shodan Dork foor check point: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
यह POC केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।