
CVE-2024-24919 कई Check Point सुरक्षा उत्पादों को प्रभावित करने वाली एक गंभीर सूचना प्रकटीकरण भेद्यता है, जिसमें Quantum Security Gateways और CloudGuard शामिल हैं। इसका CVSS स्कोर 8.6 है और यह बिना प्रमाणीकरण वाले हमलावरों को प्रभावित डिवाइसों से संवेदनशील फ़ाइलें पढ़ने की अनुमति देता है, जैसे /etc/passwd, /etc/shadow, और नेटवर्क सुरक्षा तथा VPN से संबंधित कॉन्फ़िगरेशन फ़ाइलें। इसका अर्थ है कि हमलावर बिना उपयोगकर्ता इंटरैक्शन या विशेष विशेषाधिकारों के संभावित रूप से डोमेन विशेषाधिकार प्राप्त कर सकते हैं और संवेदनशील जानकारी तक पहुँच सकते हैं।
स्क्रिप्ट उपयोगकर्ता को एक IP पता और पोर्ट दर्ज करने की अनुमति देती है, फिर विभिन्न कॉन्फ़िगरेशन फ़ाइलों (जैसे /etc/passwd, /etc/shadow, और अन्य) के लिए एक विशिष्ट एंडपॉइंट (/clients/MyCRL) पर POST अनुरोध भेजती है। स्क्रिप्ट इंगित करती है कि अनुरोध सफल रहा या विफल रहा, सफल प्रतिक्रियाओं को 'O' और विफल प्रतिक्रियाओं को 'X' से चिह्नित करते हुए।
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py
