
Неавторизованный эксплойт для чтения произвольных файлов для устройств VPN Check Point (CVE-2024-24919). Включает скрипты сканера и эксплойта для чтения конфиденциальных файлов, таких как /etc/passwd и ntds.dit.
CVE-2024-24919 — это неаутентифицированная уязвимость чтения произвольных файлов, которую можно рассматривать не иначе как полную неаутентифицированную RCE. Злоумышленник может читать любые конфиденциальные файлы на уязвимом устройстве с доступом суперпользователя. Злоумышленник может получить содержимое файлов ntds.dit или /etc/password и использовать их для входа в системы, а если Security Gateway допускает аутентификацию только по паролю, злоумышленник может использовать взломанные пароли для аутентификации.
Затронутые продукты и версии: CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, Quantum Spark Appliances R77.20 (EOL), R77.30 (EOL), R80.10 (EOL), R80.20 (EOL), R80.20.x, R80.20SP (EOL), R80.30 (EOL), R80.30SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, R81.20
Использование: python3 scanner.py -i <Target_IP>
Использование: python3 exploit.py -i <Target_IP>
Отказ от ответственности: Этот эксплойт предназначен только для образовательных и авторизованных целей тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.
Ссылки: https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/ https://www.rapid7.com/blog/post/2024/05/30/etr-cve-2024-24919-check-point-security-gateway-information-disclosure/