Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SOC_287 — SOC287 - Beliebiger Datei-Lesevorgang auf Checkpoint Security Gateway [CVE-2024-24919] | Kitploit
Tools/GitHubGitHub/hashdr1ft/soc_287
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubhashdr1ft/soc_287

SOC_287

SOC287 - Beliebiger Datei-Lesevorgang auf Checkpoint Security Gateway [CVE-2024-24919]

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SOC287 – Beliebiger Datei-Lesen auf Checkpoint Security Gateway CVE-2024-24919

Übersicht

Dieses Repository enthält eine detaillierte Schritt-für-Schritt-Anleitung der Sicherheitslücke CVE-2024-24919, die Check Point Security Gateways betrifft. Die Schwachstelle ermöglicht beliebiges Dateilesen, wodurch möglicherweise sensible Systemdateien wie /etc/passwd offengelegt werden. Dieser Beitrag bietet eine eingehende Analyse des Angriffsszenarios, der Erkennungsmethoden und der Gegenmaßnahmen.

Lab-SchrittfürSchritt-Anleitung

Eine detaillierte Schritt-für-Schritt-Anleitung dieses Let's Defend SOC Labs finden Sie hier: SOC287 Lab-SchrittfürSchritt-Anleitung

Übersicht

  • CVE-ID: CVE-2024-24919
  • Schwachstellentyp: Beliebiges Dateilesen
  • Betroffenes System: Check Point Security Gateways
  • Ausnutzungsmethode: Directory Traversal
  • Schweregrad: Hoch

Angriffsszenario

Bei diesem Vorfall nutzte ein Angreifer CVE-2024-24919 aus, um eine Directory-Traversal-Nutzlast mittels einer HTTP-POST-Anfrage zu senden, um auf die Datei /etc/passwd auf dem Ziel zuzugreifen. Nachfolgend die wichtigsten Details aus dem Alert:

  • Ereigniszeit: 6. Juni 2024, 15:12 Uhr
  • Zielsystem: 172.16.20.146 (Internes Check Point Gateway)
  • Quell-IP: 203.160.68.12
  • Angeforderte URL: 172.16.20.146/clients/MyCRL
  • Nutzlast: aCSHELL/../../../../../../../../../../etc/passwd
  • User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
Tool herunterladen