
CVE-2024-24919
Potenzialmente consentendo a un attaccante di leggere determinate informazioni sui Check Point Security Gateway, una volta connessi a Internet e abilitati con le Software Blade Remote Access VPN o Mobile Access. È disponibile un fix di sicurezza che mitiga questa vulnerabilità.
PRIMO:
NON SONO RESPONSABILE DI CIÒ CHE NE FAI.
SECONDO:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
È PER SCANSIONARE UNA LISTA DI TARGET. IL FILE PREDEFINITO PER INSERIRE I TARGET È "targets", USA "nano targets".
I TARGET VULNERABILI VERRANNO SALVATI NEL FILE "vulnerables.txt".
CVE-2024-24919.sh:
VIENE UTILIZZATO PER ESTRARRE FILE DALLE SEGUENTI DIRECTORY DEL SERVER:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
I DATI PASSWD E SHADOW VERRANNO MOSTRATI SULLO SCHERMO.
I DATI AUTH E MESSAGES VERRANNO SCRITTI NEI FILE "messages.checkpoint" E "auth.checkpoint".
PENSO CHE NON CI SIANO DUBBI, ALLA PROSSIMA!