
uma Prova de Conceito da CVE-2024-24919
uma Prova de Conceito do CVE-2024-24919
Leia sobre isso - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 A vulnerabilidade permite que um atacante remoto não autenticado leia o conteúdo de um arquivo arbitrário localizado no dispositivo afetado. Descrição
Potencialmente permitindo que um atacante leia determinadas informações em Check Point Security Gateways quando conectados à internet e com Access VPN remoto ou Mobile Access Software Blades habilitados.
Modelo Nuclei: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Shodan Dork para Check Point: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
Este POC foi feito apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.