描述 CVE-2024-24919 是 Check Point Security Gateway 设备中的一个漏洞,允许攻击者通过路径遍历漏洞未经授权访问敏感文件。此漏洞使攻击者无需身份验证即可读取目标系统中的特定文件内容。
DORK FOFA: title="Check Point SSL Network Extender"
该脚本是一个基于命令行的漏洞利用实现,用于测试目标是否受 CVE-2024-24919 影响。 功能
要求 在运行脚本前,请确保系统满足以下依赖:
使用以下命令安装依赖:
pip install requests colorama
使用方法
漏洞利用结果将显示在终端中。 输出示例
[+] http://example.com 成功被利用! [-] http://secure-site.com 不受影响。 [ERROR] 无法访问 http://unreachable.com: 连接超时
⚠️ 警告 此脚本仅供教育和合法安全测试使用。滥用此漏洞利用工具违反法律,并可能招致刑事处罚。用户需对使用此脚本的所有后果承担全部责任。