
доказательство концепции для CVE-2024-24919
Доказательство концепции для CVE-2024-24919
Подробнее - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 Уязвимость позволяет неаутентифицированному удаленному злоумышленнику читать содержимое произвольного файла на уязвимом устройстве. Описание
Потенциально позволяет злоумышленнику читать определенную информацию на шлюзах безопасности Check Point после подключения к интернету и включения удаленного доступа VPN или Mobile Access Software Blades.
Шаблон Nuclei: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Shodan-дорк для Check Point: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
Этот PoC создан только для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не несут ответственности за любое неправильное использование или ущерб, причиненный этой программой.