
CVE-2024-24919
攻撃者が一度インターネットに接続され、リモートアクセスVPNまたはモバイルアクセスソフトウェアブレードが有効になっているCheck Pointセキュリティゲートウェイ上の特定の情報を読み取れる可能性があります。この脆弱性を軽減するセキュリティ修正が利用可能です。
最初:
あなたがこれを使って何をするかについて、私は責任を負いません。
次に:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
これはターゲットのリストをスキャンするためのものです。ターゲットを挿入するためのデフォルトファイルは "targets" です。"nano targets" を使用してください。
脆弱性のあるものは "vulnerables.txt" ファイルに保存されます。
CVE-2024-24919.sh:
以下のサーバーディレクトリからファイルを抽出するために使用します:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
PASSWD と SHADOW のデータが画面に表示されます。
AUTH と MESSAGES は "messages.checkpoint" と "auth.checkpoint" ファイルに書き込まれます。
疑問はないと思います。それでは、また次回!