
Эксплойт-скрипт командной строки для уязвимости обхода пути CVE-2024-24919 в Check Point Security Gateway, позволяющий проводить тестирование несанкционированного доступа к файлам на уязвимых целях.
Описание
CVE-2024-24919 — это уязвимость в устройствах Check Point Security Gateway, которая позволяет несанкционированный доступ к конфиденциальным файлам через эксплуатацию path traversal. Эта уязвимость позволяет злоумышленнику читать содержимое определённых файлов в целевой системе без аутентификации.
DORK FOFA: title="Check Point SSL Network Extender"
Данный скрипт представляет собой реализацию эксплуатации на основе командной строки (CMD) для проверки, уязвима ли цель к CVE-2024-24919.
Функции
Требования Убедитесь, что в системе установлены следующие зависимости перед запуском скрипта: Python 3.x Модули requests и colorama
Установите зависимости командой:
pip install requests colorama
Использование Сохраните список целевых URL-адресов в текстовом файле (например, target.txt).
Запустите скрипт следующей командой: python exploit.py target.txt
Результат эксплуатации будет отображён в терминале.
Пример вывода
[+] http://example.com BERHASIL di-eksploitasi!
[-] http://secure-site.com TIDAK rentan.
[ERROR] Gagal mengakses http://unreachable.com: Connection timeout
⚠️ Предупреждение Этот скрипт создан исключительно для образовательных целей и легального тестирования безопасности. Злоупотребление данной эксплуатацией нарушает закон и может повлечь уголовную ответственность. Пользователь несёт полную ответственность за все последствия использования этого скрипта.