
Эксплойт (proof-of-concept) для CVE-2024-24919, нацеленный на шлюзы безопасности Check Point. Позволяет неавторизованное удаленное чтение файлов и потенциальное боковое перемещение. Включает поисковые dorks для Shodan, Fofa и Censys.

Уязвимость позволяет неавторизованному удаленному злоумышленнику читать определенные файлы на шлюзах безопасности Check Point, если они подключены к интернету и включены с помощью удаленного доступа VPN или модулей Mobile Access Software. Эксплуатация этой уязвимости может привести к получению доступа к конфиденциальной информации на шлюзе безопасности и, в определенных сценариях, потенциально позволить злоумышленнику перемещаться по сети и получить привилегии администратора домена.
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt (файл ips.txt должен содержать IP-адреса [например, 192.168.1.1], по одному на каждой строке. Результаты записываются в файл results.txt)Данный исходный код Proof of Concept (PoC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного обоюдного согласия является незаконным. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики PoC не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.
Данный PoC распространяется под лицензией GNU General Public License.