
a Proof of Concept of CVE-2024-24919
CVE-2024-24919의 개념 증명
자세히 보기 - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 이 취약점은 인증되지 않은 원격 공격자가 영향을 받는 어플라이언스에 있는 임의 파일의 내용을 읽을 수 있게 합니다. 설명
이를 통해 공격자는 인터넷에 연결되어 있고 원격 액세스 VPN 또는 모바일 액세스 소프트웨어 블레이드가 활성화된 Check Point Security Gateway에서 특정 정보를 읽을 수 있습니다.
Check Point용 Shodan Dork: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
이 POC는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 최종 사용자는 모든 관련 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.