Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SOC_287 — SOC287 - Lectura Arbitraria de Archivos en Checkpoint Security Gateway [CVE-2024-24919] | Kitploit
Herramientas/GitHubGitHub/hashdr1ft/soc_287
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubhashdr1ft/soc_287

SOC_287

SOC287 - Lectura Arbitraria de Archivos en Checkpoint Security Gateway [CVE-2024-24919]

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SOC287 - Lectura Arbitraria de Archivos en Checkpoint Security Gateway CVE-2024-24919

Resumen

Este repositorio contiene un recorrido detallado de la vulnerabilidad CVE-2024-24919 que afecta a Check Point Security Gateways. La vulnerabilidad permite la lectura arbitraria de archivos, exponiendo potencialmente archivos sensibles del sistema como /etc/passwd. Este informe proporciona un análisis en profundidad del escenario de ataque, los métodos de detección y las estrategias de mitigación.

Recorrido del Laboratorio

Para un recorrido detallado de este laboratorio SOC de Let's Defend, consulte: Recorrido del Laboratorio SOC287

Resumen

  • ID de CVE: CVE-2024-24919
  • Tipo de Vulnerabilidad: Lectura Arbitraria de Archivos
  • Sistema Afectado: Check Point Security Gateways
  • Método de Explotación: Directory Traversal
  • Severidad: Alta

Escenario de Ataque

En este incidente, un atacante explotó CVE-2024-24919 para enviar un payload de directory traversal mediante una solicitud HTTP POST con el fin de acceder al archivo /etc/passwd en el objetivo. A continuación se presentan los detalles clave de la alerta:

  • Hora del Evento: 6 de junio de 2024, 03:12 PM
  • Sistema Objetivo: 172.16.20.146 (Check Point Gateway Interno)
  • IP de Origen: 203.160.68.12
  • URL Solicitada: 172.16.20.146/clients/MyCRL
  • Payload: aCSHELL/../../../../../../../../../../etc/passwd
  • User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
Descargar herramienta