
CVE-2024-24919 の概念実証
CVE-2024-24919 の概念実証
詳細はこちら - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 この脆弱性により、認証されていないリモート攻撃者が影響を受けるアプライアンス上の任意のファイルの内容を読み取ることが可能になります。 説明
これにより、攻撃者はインターネットに接続され、リモートアクセスVPNまたはモバイルアクセスソフトウェアブレードが有効になっているCheck Point Security Gateway上で特定の情報を読み取る可能性があります。
Nucleiテンプレート: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Check PointのShodan Dork: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
このPOCは教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。エンドユーザーは、適用されるすべての地域、州、連邦法を遵守する責任があります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。