
Check Point Security Gateways를 대상으로 하는 CVE-2024-24919용 익스플로잇 스캐너입니다. IP 목록을 스캔하고 취약한 장치에서 /etc/passwd, /etc/shadow 및 시스템 로그를 추출합니다.
CVE-2024-24919
잠재적으로 공격자가 인터넷에 연결되고 원격 액세스 VPN 또는 모바일 액세스 소프트웨어 블레이드가 활성화된 Check Point 보안 게이트웨이에서 특정 정보를 읽을 수 있게 합니다. 이 취약점을 완화하는 보안 수정 사항이 제공됩니다.
첫째:
나는 당신이 그것으로 무엇을 하든 책임지지 않습니다.
둘째:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
대상 목록을 스캔하기 위한 것입니다. 대상을 입력하는 기본 파일은 "targets"이며 "nano targets"를 사용하세요.
취약한 대상은 "vulnerables.txt" 파일에 저장됩니다.
CVE-2024-24919.sh:
다음 서버 디렉터리에서 파일을 추출하는 데 사용됩니다:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
PASSWD 및 SHADOW 데이터는 화면에 표시됩니다.
AUTH 및 MESSAGES는 "messages.checkpoint" 및 "auth.checkpoint" 파일에 기록됩니다.
의문점은 없을 거라 생각합니다. 다음에 또 만나요!