
Script de exploit de linha de comando para a vulnerabilidade de path traversal CVE-2024-24919 no Check Point Security Gateway, permitindo testes de acesso não autorizado a arquivos em alvos vulneráveis.
Descrição CVE-2024-24919 é uma vulnerabilidade em dispositivos Check Point Security Gateway que permite acesso não autorizado a arquivos sensíveis através da exploração de path traversal. Essa vulnerabilidade permite que um atacante leia o conteúdo de determinados arquivos no sistema alvo sem autenticação.
DORK FOFA: title="Check Point SSL Network Extender"
Este script é uma implementação de exploração baseada em linha de comando (CMD) para testar se o alvo é vulnerável ao CVE-2024-24919. Recursos
Pré-requisitos Certifique-se de que o sistema tenha as seguintes dependências antes de executar o script:
Instale as dependências com o comando:
pip install requests colorama
Como Usar Salve a lista de URLs alvo em um arquivo de texto (por exemplo, target.txt).
Execute o script com o seguinte comando: python exploit.py target.txt
O resultado da exploração será exibido no terminal. Exemplo de Saída
[+] http://example.com BERHASIL di-eksploitasi! [-] http://secure-site.com TIDAK rentan. [ERROR] Gagal mengakses http://unreachable.com: Connection timeout
⚠️ Aviso Este script foi criado apenas para fins educacionais e de teste de segurança legítimos. O uso indevido desta exploração viola a lei e pode resultar em sanções criminais. O usuário é o único responsável por todas as consequências do uso deste script.