
Proof-of-concept exploit per CVE-2024-24919, una lettura di file non autenticata nei Check Point Security Gateway; esegue la scansione di singoli o multipli target IP e registra i risultati.

La vulnerabilità consente a un attaccante remoto non autenticato di leggere determinati file sui Check Point Security Gateways, una volta connessi a Internet e abilitati con Remote Access VPN o Mobile Access Software Blades. Sfruttare questa vulnerabilità può portare all'accesso a informazioni sensibili sul Security Gateway e, in alcuni scenari, può potenzialmente consentire all'attaccante di muoversi lateralmente e ottenere privilegi di amministratore di dominio.
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (il file ips.txt deve contenere IP [es. 192.168.1.1], uno per riga. I risultati vengono scritti nel file results.txt)Questo codice sorgente Proof of Concept (PoC) è realizzato esclusivamente a scopo educativo e di test etico. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori del PoC non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Questo PoC è concesso in licenza secondo la GNU General Public License.