
CVE-2024-24919
संभावित रूप से एक हमलावर को इंटरनेट से जुड़े और Remote Access VPN या Mobile Access Software Blades से सक्षम Check Point Security Gateways पर कुछ जानकारी पढ़ने की अनुमति देना। इस भेद्यता को कम करने वाला एक सुरक्षा पैच उपलब्ध है।
पहला:
आप इसके साथ जो भी करते हैं उसके लिए मैं जिम्मेदार नहीं हूँ।
दूसरा:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
यह लक्ष्यों की सूची को स्कैन करने के लिए है। लक्ष्यों को दर्ज करने के लिए डिफ़ॉल्ट फ़ाइल "targets" है, "nano targets" का उपयोग करें।
भेद्य (वल्नरेबल) लक्ष्य "vulnerables.txt" फ़ाइल में सहेजे जाएँगे।
CVE-2024-24919.sh:
इसका उपयोग निम्नलिखित सर्वर निर्देशिकाओं से फ़ाइलें निकालने के लिए किया जाता है:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
PASSWD और SHADOW डेटा आपकी स्क्रीन पर दिखाया जाएगा।
AUTH और MESSAGES को "messages.checkpoint" और "auth.checkpoint" फ़ाइलों में लिखा जाएगा।
मुझे लगता है कि कोई संदेह नहीं है, अगली बार तक!