
CVE-2024-24919 के लिए Check Point Security Gateways में स्कैन करें और एक्सप्लॉइट करें — यह एक बिना प्रमाणीकरण वाला आर्बिट्ररी फ़ाइल रीड है जो क्रेडेंशियल उजागर कर सकता है और रिमोट कोड निष्पादन की ओर ले जा सकता है।
CVE-2024-24919 एक बिना प्रमाणीकरण वाली मनमानी फ़ाइल पढ़ने की कमज़ोरी है, जिसे पूर्ण बिना प्रमाणीकरण वाले RCE से कम नहीं माना जा सकता। एक हमलावर सुपरयूज़र पहुँच के साथ प्रभावित उपकरण पर स्थित किसी भी संवेदनशील फ़ाइल को पढ़ सकता है। एक हमलावर ntds.dit या /etc/password फ़ाइल की सामग्री प्राप्त कर सकता है और उन्हें सिस्टम में लॉगिन करने के लिए उपयोग कर सकता है, और यदि Security Gateway केवल पासवर्ड प्रमाणीकरण की अनुमति देता है, तो हमलावर प्रमाणीकरण के लिए क्रैक किए गए पासवर्ड का उपयोग कर सकता है।
प्रभावित उत्पाद और संस्करण: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
उपयोग: python3 scanner.py -i <Target_IP>
उपयोग: python3 exploit.py -i <Target_IP>
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है। इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए मैं ज़िम्मेदार नहीं हूँ।
संदर्भ: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/