264 - Pentesting Check Point FireWall-1
Dit is moontlik om met CheckPoint Firewall-1-brandmuure te kommunikeer om waardevolle inligting soos die naam van die brandmuur en die naam van die bestuursstasie te ontdek. Dit kan gedoen word deur 'n navraag na poort 264/TCP te stuur.
Verkryging van Brandmuur- en Bestuursstasienames
Met 'n voorverifikasieversoek kan jy 'n module uitvoer wat die CheckPoint Firewall-1 teiken. Die nodige opdragte vir hierdie operasie word hieronder uiteengesit:
By uitvoering probeer die module om kontak te maak met die firewall se SecuRemote Topology-diens. As dit suksesvol is, bevestig dit die teenwoordigheid van 'n CheckPoint Firewall en haal die name van beide die firewall en die SmartCenter-bestuursgasheer op. Hier is 'n voorbeeld van hoe die uitset kan lyk:
Alternatiewe Metode vir Hostnaam en ICA Naam Ontdekking
'n Ander tegniek behels 'n direkte bevel wat 'n spesifieke navraag na die firewall stuur en die respons ontleed om die firewall se hostnaam en ICA-naam te onttrek. Die bevel en sy struktuur is as volg:
Die uitset van hierdie bevel verskaf gedetailleerde inligting oor die sertifikaatnaam (CN) en organisasie (O) van die firewall, soos hieronder gedemonstreer:
Verwysings
Last updated