Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SOC_287 — SOC287 - قراءة ملف تعسفي على Checkpoint Security Gateway [CVE-2024-24919] | Kitploit
أدوات/GitHubGitHub/hashdr1ft/soc_287
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubhashdr1ft/soc_287

SOC_287

SOC287 - قراءة ملف تعسفي على Checkpoint Security Gateway [CVE-2024-24919]

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SOC287 - قراءة ملف تعسفي على بوابة أمان Checkpoint CVE-2024-24919

نظرة عامة

يحتوي هذا المستودع على دليل تفصيلي لثغرة CVE-2024-24919 التي تؤثر على بوابات الأمان من Check Point. تسمح الثغرة بقراءة ملفات تعسفية، مما قد يعرض ملفات النظام الحساسة مثل /etc/passwd. يوفر هذا التقرير تحليلاً متعمقاً لسيناريو الهجوم وطرق الكشف واستراتيجيات التخفيف.

دليل المختبر

للحصول على دليل تفصيلي لهذا المختبر من Let's Defend SOC، يرجى الرجوع إلى: دليل مختبر SOC287

نظرة عامة

  • CVE ID: CVE-2024-24919
  • Vulnerability Type: Arbitrary File Read
  • Affected System: Check Point Security Gateways
  • Exploit Method: Directory Traversal
  • Severity: High

Attack Scenario

في هذا الحادث، استغل مهاجم ثغرة CVE-2024-24919 لإرسال حمولة اجتياز دليل عبر طلب HTTP POST للوصول إلى ملف /etc/passwd على الهدف. فيما يلي التفاصيل الرئيسية من التنبيه:

  • Event Time: June 6, 2024, 03:12 PM
  • Target System: 172.16.20.146 (Internal Check Point Gateway)
  • Source IP: 203.160.68.12
  • requested URL: 172.16.20.146/clients/MyCRL
  • Payload: aCSHELL/../../../../../../../../../../etc/passwd
  • User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
تنزيل الأداة