
CVE-2024-24919 पथ ट्रैवर्सल कमजोरी के लिए कमांड-लाइन एक्सप्लॉइट स्क्रिप्ट, Check Point Security Gateway में, जो संवेदनशील लक्ष्यों पर अनधिकृत फ़ाइल पहुँच परीक्षण को सक्षम बनाती है।
विवरण CVE-2024-24919 Check Point Security Gateway उपकरणों में एक कमजोरी है जो पथ ट्रैवर्सल के शोषण के माध्यम से संवेदनशील फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है। यह कमजोरी हमलावर को बिना प्रमाणीकरण के लक्ष्य प्रणाली में विशिष्ट फ़ाइलों की सामग्री पढ़ने में सक्षम बनाती है।
DORK FOFA: title="Check Point SSL Network Extender"
यह स्क्रिप्ट कमांड-लाइन (CMD) आधारित शोषण का एक कार्यान्वयन है जो यह जाँचने के लिए है कि लक्ष्य CVE-2024-24919 के प्रति संवेदनशील है या नहीं। विशेषताएँ संवेदनशील लक्ष्य पर शोषण करना लक्ष्य से संवेदनशील फ़ाइलें प्राप्त करना अनुकूलित हेडर वाले अनुरोध का उपयोग करना
आवश्यकताएँ स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि सिस्टम में निम्नलिखित निर्भरताएँ हैं: Python 3.x requests और colorama मॉड्यूल
निर्भरताएँ स्थापित करने के लिए कमांड:
pip install requests colorama
उपयोग विधि लक्ष्य URL की सूची को एक टेक्स्ट फ़ाइल (जैसे target.txt) में सहेजें।
निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ: python exploit.py target.txt
शोषण के परिणाम टर्मिनल में प्रदर्शित होंगे। उदाहरण आउटपुट
[+] http://example.com सफलतापूर्वक शोषित! [-] http://secure-site.com संवेदनशील नहीं है। [ERROR] http://unreachable.com तक पहुँचने में विफल: Connection timeout
⚠️ चेतावनी यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और वैध सुरक्षा परीक्षण के लिए बनाई गई है। इस शोषण का दुरुपयोग कानून का उल्लंघन है और इसके लिए आपराधिक दंड हो सकता है। उपयोगकर्ता इस स्क्रिप्ट के उपयोग से होने वाले सभी परिणामों के लिए पूरी तरह से जिम्मेदार है।