
CVE-2024-24919 è una vulnerabilità critica di divulgazione di informazioni che interessa diversi prodotti di sicurezza Check Point, tra cui Quantum Security Gateways e CloudGuard. Ha un punteggio CVSS elevato di 8.6 e consente a utenti non autenticati di leggere file sensibili dai dispositivi interessati, come /etc/passwd, /etc/shadow e file di configurazione relativi alla sicurezza di rete e alle VPN. Ciò significa che gli attaccanti possono potenzialmente ottenere privilegi di dominio e accedere a informazioni sensibili senza interazione con l'utente o privilegi speciali
Lo script consente all'utente di inserire un indirizzo IP e una porta, quindi invia richieste POST a un endpoint specifico (/clients/MyCRL) per vari file di configurazione (come /etc/passwd, /etc/shadow, tra gli altri). Lo script indica se la richiesta è andata a buon fine o è fallita, contrassegnando le risposte riuscite con una 'O' e quelle fallite con una 'X'.
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py
