
una Proof of Concept di CVE-2024-24919
un Proof of Concept di CVE-2024-24919
Leggi di più - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 La vulnerabilità consente a un attaccante remoto non autenticato di leggere il contenuto di un file arbitrario situato sul dispositivo interessato. Descrizione
Potenzialmente consente a un attaccante di leggere determinate informazioni sui Check Point Security Gateway, una volta connessi a internet e abilitati con remote Access VPN o Mobile Access Software Blades.
Template Nuclei: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Shodan Dork per Check Point: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
Questa POC è realizzata esclusivamente a scopo educativo e di test etico. L'uso di questo strumento per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.