
CVE-2024-24919 — это критическая уязвимость раскрытия информации, затрагивающая различные продукты безопасности Check Point, включая Quantum Security Gateways и CloudGuard. Она имеет высокий показатель CVSS 8.6 и позволяет неаутентифицированным злоумышленникам читать конфиденциальные файлы с затронутых устройств, такие как /etc/passwd, /etc/shadow, а также файлы конфигурации, связанные с сетевой безопасностью и VPN. Это означает, что злоумышленники потенциально могут получить привилегии домена и доступ к конфиденциальной информации без взаимодействия с пользователем или специальных привилегий
Скрипт позволяет пользователю ввести IP-адрес и порт, а затем отправляет POST-запросы на конкретную конечную точку (/clients/MyCRL) для различных файлов конфигурации (таких как /etc/passwd, /etc/shadow и других). Скрипт показывает, был ли запрос успешным или неудачным, помечая успешные ответы символом 'O', а неудачные — 'X'.
git clone https://https://github.com/skyrowalker/CVE-2024-24919.git
cd CVE-2024-24919
pip install -r requirements.txt
python3 CVE-2024-24919.py
