
Scanner de exploração para CVE-2024-24919 visando Check Point Security Gateways. Escaneia listas de IP, extrai /etc/passwd, /etc/shadow e logs do sistema de dispositivos vulneráveis.
CVE-2024-24919
Potencialmente permitindo que um atacante leia certas informações em gateways de segurança Check Point uma vez conectados à internet e habilitados com as lâminas de VPN de Acesso Remoto ou Acesso Móvel. Uma correção de segurança que mitiga esta vulnerabilidade está disponível.
PRIMEIRO:
EU NÃO SOU RESPONSÁVEL PELO QUE VOCÊ FIZER COM ISSO.
SEGUNDO:
apt-get install parallel curl -y
chmod +x SCAN-CVE-2024-24919.sh CVE-2024-24919.sh
SCAN-CVE-2024-24919.sh:
É PARA ESCANEAR UMA LISTA DE ALVOS. O ARQUIVO PADRÃO PARA INSERIR ALVOS É "targets". USE "nano targets".
OS VULNERÁVEIS SERÃO SALVOS NO ARQUIVO "vulnerables.txt".
CVE-2024-24919.sh:
É USADO PARA EXTRAIR ARQUIVOS DOS SEGUINTES DIRETÓRIOS DO SERVIDOR:
/etc/passwd
/etc/shadow
/var/log/auth
/var/log/messages
OS DADOS DE PASSWD E SHADOW SERÃO EXIBIDOS NA SUA TELA.
OS ARQUIVOS AUTH E MESSAGES SERÃO ESCRITOS NOS ARQUIVOS "messages.checkpoint" E "auth.checkpoint".
Acredito que não há dúvidas, até a próxima!