
Descrizione CVE-2024-24919 è una vulnerabilità nei dispositivi Check Point Security Gateway che consente l'accesso non autorizzato a file sensibili tramite lo sfruttamento di un path traversal. Questa vulnerabilità permette a un attaccante di leggere il contenuto di determinati file nel sistema di destinazione senza autenticazione.
DORK FOFA: title="Check Point SSL Network Extender"
Questo script è un'implementazione di exploit basata su riga di comando (CMD) per testare se un target è vulnerabile a CVE-2024-24919. Caratteristiche Esegue l'exploit su target vulnerabili Recupera file sensibili dal target Utilizza richieste con header personalizzati
Requisiti Assicurarsi che il sistema disponga delle seguenti dipendenze prima di eseguire lo script: Python 3.x Moduli requests e colorama
Installare le dipendenze con il comando:
pip install requests colorama
Come si usa Salvare l'elenco degli URL target in un file di testo (ad esempio target.txt).
Eseguire lo script con il seguente comando: python exploit.py target.txt
I risultati dell'exploit verranno mostrati nel terminale. Esempio di Output
[+] http://example.com HA AVUTO SUCCESSO nell'exploit! [-] http://secure-site.com NON è vulnerabile. [ERROR] Impossibile accedere a http://unreachable.com: Connection timeout
⚠️ Avvertenza Questo script è stato realizzato solo a scopo educativo e per test di sicurezza legittimi. L'abuso di questo exploit viola la legge e può comportare sanzioni penali. L'utente è pienamente responsabile di tutte le conseguenze derivanti dall'uso di questo script.
Riferimenti https://nvd.nist.gov/vuln/detail/cve-2024-24919