
अप्रमाणित मनमानी फ़ाइल पढ़ने का शोषण Check Point VPN उपकरणों के लिए (CVE-2024-24919)। इसमें स्कैनर और शोषण स्क्रिप्ट शामिल हैं संवेदनशील फ़ाइलों को पढ़ने के लिए जैसे /etc/passwd और ntds.dit।
CVE-2024-24919 एक अप्रमाणित मनमाना फ़ाइल पढ़ने की कमजोरी है जिसे पूर्ण अप्रमाणित RCE से कम नहीं माना जा सकता। एक हमलावर प्रभावित उपकरण पर सुपरयूज़र पहुंच के साथ स्थित किसी भी संवेदनशील फ़ाइल को पढ़ सकता है। हमलावर ntds.dit या /etc/password फ़ाइल की सामग्री प्राप्त कर सकता है और उनका उपयोग सिस्टम में लॉगिन करने के लिए कर सकता है, और यदि सुरक्षा गेटवे केवल पासवर्ड प्रमाणीकरण की अनुमति देता है, तो हमलावर क्रैक किए गए पासवर्ड का उपयोग करके प्रमाणित कर सकता है।
प्रभावित उत्पाद और संस्करण: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
उपयोग: python3 scanner.py -i <Target_IP>
उपयोग: python3 exploit.py -i <Target_IP>
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है। मैं इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूं।
संदर्भ: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/