
SOC287 - चेकपॉइंट सुरक्षा गेटवे पर मनमाना फ़ाइल पढ़ना [CVE-2024-24919]
यह रिपॉजिटरी चेक पॉइंट सिक्योरिटी गेटवे को प्रभावित करने वाली CVE-2024-24919 कमजोरी का विस्तृत वॉकथ्रू प्रस्तुत करती है। यह कमजोरी मनमाना फ़ाइल पठन की अनुमति देती है, संभावित रूप से /etc/passwd जैसी संवेदनशील सिस्टम फ़ाइलों को उजागर कर सकती है। यह लेख हमले के परिदृश्य, पहचान विधियों और शमन रणनीतियों का गहन विश्लेषण प्रदान करता है।
इस Let's Defend SOC प्रयोगशाला के विस्तृत वॉकथ्रू के लिए, कृपया देखें: SOC287 Lab Walkthrough
इस घटना में, एक हमलावर ने CVE-2024-24919 का शोषण करके HTTP POST अनुरोध के माध्यम से निर्देशिका ट्रैवर्सल पेलोड भेजा ताकि लक्ष्य पर /etc/passwd फ़ाइल तक पहुंचा जा सके। नीचे अलर्ट के मुख्य विवरण दिए गए हैं: