
该漏洞允许未经身份验证的远程攻击者,在 Check Point 安全网关已连接互联网并启用了远程访问 VPN 或移动访问软件刀片时,读取特定文件。利用此漏洞可导致攻击者获取安全网关上的敏感信息,并且在某些场景下,可能使攻击者横向移动并获取域管理员权限。
git clone https://github.com/0nin0hanz0/CVE-2024-24919-PoC.git && cd CVE-2024-24919-PoCpip install -r requirements.txtpython exploit.py --target 192.128.0.1python exploit.py --file ips.txt(文件 ips.txt 应包含 IP 地址,如 192.168.1.1,每行一个。结果将写入文件 results.txt)此概念验证源代码(PoC)仅供教育和道德测试使用。未经双方事先同意而使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。PoC 开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。
本 PoC 采用 GNU 通用公共许可证 授权。