Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24919-Incident-Report.md — Rapport d'incident détaillé analysant l'exploit de lecture arbitraire de fichier CVE-2024-24919 sur Check Point Security Gateway, comprenant une analyse technique, des actions de réponse et des étapes d'enrichissement forensique. | Kitploit
Outils/GitHubGitHub/cyprianatsyor/cve-2024-24919-incident-report.md
Analyse des VulnérabilitésSécurité WebCriminalistique NumériqueApprentissage et ÉducationRéponse aux IncidentsLabs et Pratique
GitHubcyprianatsyor/cve-2024-24919-incident-report.md

CVE-2024-24919-Incident-Report.md

Rapport d'incident détaillé analysant l'exploit de lecture arbitraire de fichier CVE-2024-24919 sur Check Point Security Gateway, comprenant une analyse technique, des actions de réponse et des étapes d'enrichissement forensique.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

🛡️ SOC287 - Lecture Arbitraire de Fichier sur Checkpoint Security Gateway [CVE-2024-24919]

Date : 06 juin 2024
Type d'investigation : Attaque Web
Plateforme : LetsDefend
Règle déclenchée : SOC287 – Lecture Arbitraire de Fichier Détectée
CVE : CVE-2024-24919
Sévérité : Élevée
Impact : Accès non autorisé à des fichiers système sensibles via un parcours de chemin


📌 Résumé

Le 6 juin 2024, une alerte a été déclenchée sur le CP-Spark-Gateway-01 indiquant une tentative d'exploitation réussie de CVE-2024-24919, une vulnérabilité zero-day de lecture arbitraire de fichier affectant les Check Point Security Gateways.

Une requête POST contenant une charge utile de parcours de chemin (aCSHELL/../../../../../../../../../../etc/passwd) a été envoyée depuis une IP malveillante 203.160.68.12 (ChinaUnicom, Hong Kong). La charge utile a réussi à accéder au fichier /etc/passwd du système cible, comme confirmé par un statut HTTP 200 OK.


🧪 Détails Techniques


🛠️ Outils Utilisés

  • VirusTotal
  • AbuseIPDB
  • ChatGPT (pour une analyse comportementale approfondie)

⚠️ IPs à examiner également

  • 10.0.0.5
  • 10.0.0.10
  • 203.160.68.13
  • 192.168.1.100

🧩 Actions de Réponse

  • 🚫 IP malveillante bloquée
  • 🔄 Correctif appliqué sk182336
  • 🔍 Journaux d'accès examinés pour des schémas similaires
  • 🧵 Escaladé au Niveau 2 pour des analyses forensiques approfondies

📸 Captures d'écran

📸 Captures d'écran

À propos de l'attaque

Capture à propos 1
Capture à propos 2

Détails de l'exploit

Étape d'exploit 3
Alerte déclenchée

Analyse et Enrichissement

Résultat AbuseIPDB
Résultat VirusTotal

Notes et Annotations

Capture annotée

Télécharger l’outil
ChampValeur
IP Source203.160.68.12
IP de Destination172.16.20.146
Nom d'hôteCP-Spark-Gateway-01
User-AgentFirefox/126.0
RequêteaCSHELL/../../../../../../../../../../etc/passwd
Code de Statut200 OK
Type d'ExploitParcours de Chemin
Conséquence PotentielleRécupération d'identifiants, élévation de privilèges