
SOC287 - Beliebiger Datei-Lesevorgang auf Checkpoint Security Gateway [CVE-2024-24919]
Dieses Repository enthält eine detaillierte Schritt-für-Schritt-Anleitung der Sicherheitslücke CVE-2024-24919, die Check Point Security Gateways betrifft. Die Schwachstelle ermöglicht beliebiges Dateilesen, wodurch möglicherweise sensible Systemdateien wie /etc/passwd offengelegt werden. Dieser Beitrag bietet eine eingehende Analyse des Angriffsszenarios, der Erkennungsmethoden und der Gegenmaßnahmen.
Eine detaillierte Schritt-für-Schritt-Anleitung dieses Let's Defend SOC Labs finden Sie hier: SOC287 Lab-SchrittfürSchritt-Anleitung
Bei diesem Vorfall nutzte ein Angreifer CVE-2024-24919 aus, um eine Directory-Traversal-Nutzlast mittels einer HTTP-POST-Anfrage zu senden, um auf die Datei /etc/passwd auf dem Ziel zuzugreifen. Nachfolgend die wichtigsten Details aus dem Alert: