
Exploit de prova de conceito para CVE-2024-24919 visando Check Point Security Gateways. Permite leitura remota de arquivos sem autenticação e potencial movimento lateral. Inclui dorks de busca para Shodan, Fofa e Censys.

A vulnerabilidade permite que um atacante remoto não autenticado leia determinados arquivos em Check Point Security Gateways que estejam conectados à internet e com as blades Remote Access VPN ou Mobile Access Software habilitadas. Explorar essa vulnerabilidade pode resultar no acesso a informações sensíveis no Security Gateway e, em certos cenários, potencialmente levar o atacante a se mover lateralmente e obter privilégios de administrador de domínio.
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (o arquivo ips.txt deve conter IPs [ex: 192.168.1.1], um por linha. Os resultados são gravados no arquivo results.txt)Este código-fonte de Prova de Conceito (PoC) é feito apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores do PoC não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.
Este PoC está licenciado sob a GNU General Public License.