CVE-2024-24919 的概念验证
了解更多 - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 该漏洞允许未经身份验证的远程攻击者读取受影响设备上任意文件的内容。 描述
可能允许攻击者在Check Point安全网关上读取某些信息,前提是网关已连接到互联网并启用了远程访问VPN或移动访问软件刀片。
Nuclei Template: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Shodan Dork foor check point: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
本PoC仅供教育和道德测试目的。未事先获得双方同意而使用此工具攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。