
Faça a varredura e explore o CVE-2024-24919 em Check Point Security Gateways, uma leitura arbitrária de arquivos não autenticada que pode expor credenciais e levar à execução remota de código.
CVE-2024-24919 é uma vulnerabilidade de leitura arbitrária de arquivos não autenticada que pode ser tratada como nada menos que um RCE completo não autenticado. Um atacante pode ler qualquer arquivo sensível localizado no appliance afetado com acesso superusuário. Um atacante pode recuperar o conteúdo do arquivo ntds.dit ou /etc/password e usá-lo para fazer login em sistemas, e se o Security Gateway permitir autenticação somente por senha, o atacante pode usar as senhas quebradas para autenticar.
Produto e versões afetados: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
Uso: python3 scanner.py -i <Target_IP>
Uso: python3 exploit.py -i <Target_IP>
Aviso legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não sou responsável por qualquer mau uso ou dano causado por este script.
Referências: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/