
SOC287 - قراءة ملف تعسفي على Checkpoint Security Gateway [CVE-2024-24919]
يحتوي هذا المستودع على دليل تفصيلي لثغرة CVE-2024-24919 التي تؤثر على بوابات الأمان من Check Point. تسمح الثغرة بقراءة ملفات تعسفية، مما قد يعرض ملفات النظام الحساسة مثل /etc/passwd. يوفر هذا التقرير تحليلاً متعمقاً لسيناريو الهجوم وطرق الكشف واستراتيجيات التخفيف.
للحصول على دليل تفصيلي لهذا المختبر من Let's Defend SOC، يرجى الرجوع إلى: دليل مختبر SOC287
في هذا الحادث، استغل مهاجم ثغرة CVE-2024-24919 لإرسال حمولة اجتياز دليل عبر طلب HTTP POST للوصول إلى ملف /etc/passwd على الهدف. فيما يلي التفاصيل الرئيسية من التنبيه: