
Exploração de leitura arbitrária de arquivo não autenticada para aparelhos VPN Check Point (CVE-2024-24919). Inclui scripts de scanner e exploração para ler arquivos sensíveis como /etc/passwd e ntds.dit.
CVE-2024-24919 é uma vulnerabilidade de leitura arbitrária de arquivos não autenticada que não pode ser tratada como nada menos que um RCE completo não autenticado. Um invasor pode ler qualquer arquivo confidencial localizado no dispositivo afetado com acesso de superusuário. Um invasor pode recuperar o conteúdo do arquivo ntds.dit ou /etc/password e pode usá-los para fazer login em sistemas; e, se o Security Gateway permitir apenas autenticação por senha, o invasor pode usar as senhas quebradas para autenticar.
Produto e versões afetados: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
Uso: python3 scanner.py -i <Target_IP>
Uso: python3 exploit.py -i <Target_IP>
Aviso Legal: Este exploit deve ser usado apenas para fins educacionais e testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não me responsabilizo por qualquer uso indevido ou dano causado por este script.
Referências: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/