
SOC287 - Lectura Arbitraria de Archivos en Checkpoint Security Gateway [CVE-2024-24919]
Este repositorio contiene un recorrido detallado de la vulnerabilidad CVE-2024-24919 que afecta a Check Point Security Gateways. La vulnerabilidad permite la lectura arbitraria de archivos, exponiendo potencialmente archivos sensibles del sistema como /etc/passwd. Este informe proporciona un análisis en profundidad del escenario de ataque, los métodos de detección y las estrategias de mitigación.
Para un recorrido detallado de este laboratorio SOC de Let's Defend, consulte: Recorrido del Laboratorio SOC287
En este incidente, un atacante explotó CVE-2024-24919 para enviar un payload de directory traversal mediante una solicitud HTTP POST con el fin de acceder al archivo /etc/passwd en el objetivo. A continuación se presentan los detalles clave de la alerta: