
Check Point Security Gateway における CVE-2024-24919 のパストラバーサル脆弱性を悪用するコマンドラインエクスプロイトスクリプト。脆弱なターゲットに対して不正なファイルアクセステストを可能にします。
説明 CVE-2024-24919はCheck Point Security Gatewayデバイスの脆弱性であり、パストラバーサルを悪用して機密ファイルへの不正アクセスを可能にします。この脆弱性により、攻撃者は認証なしでターゲットシステム内の特定のファイルの内容を読み取ることができます。
DORK FOFA: title="Check Point SSL Network Extender"
このスクリプトは、対象がCVE-2024-24919に対して脆弱かどうかをテストするためのコマンドライン(CMD)ベースのエクスプロイト実装です。
機能
必要条件 スクリプトを実行する前に、システムが以下の依存関係を満たしていることを確認してください:
次のコマンドで依存関係をインストールします:
pip install requests colorama
使用方法 ターゲットURLのリストをテキストファイル(例:target.txt)に保存します。
次のコマンドでスクリプトを実行します: python exploit.py target.txt
エクスプロイトの結果はターミナルに表示されます。
出力例 [+] http://example.com エクスプロイト成功! [-] http://secure-site.com 脆弱ではありません。 [ERROR] http://unreachable.com へのアクセスに失敗しました:Connection timeout
⚠️ 警告 このスクリプトは教育目的および正当なセキュリティテストのためだけに作成されています。このエクスプロイトの悪用は法律違反であり、刑事罰の対象となる可能性があります。ユーザーはこのスクリプトの使用から生じるすべての結果に対して全責任を負います。