Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hashdr1ft/soc_287
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubhashdr1ft/soc_287

SOC_287

SOC287 - चेकपॉइंट सुरक्षा गेटवे पर मनमाना फ़ाइल पढ़ना [CVE-2024-24919]

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SOC287 - चेकपॉइंट सिक्योरिटी गेटवे CVE-2024-24919 पर मनमाना फ़ाइल पठन

अवलोकन

यह रिपॉजिटरी चेक पॉइंट सिक्योरिटी गेटवे को प्रभावित करने वाली CVE-2024-24919 कमजोरी का विस्तृत वॉकथ्रू प्रस्तुत करती है। यह कमजोरी मनमाना फ़ाइल पठन की अनुमति देती है, संभावित रूप से /etc/passwd जैसी संवेदनशील सिस्टम फ़ाइलों को उजागर कर सकती है। यह लेख हमले के परिदृश्य, पहचान विधियों और शमन रणनीतियों का गहन विश्लेषण प्रदान करता है।

प्रयोगशाला वॉकथ्रू

इस Let's Defend SOC प्रयोगशाला के विस्तृत वॉकथ्रू के लिए, कृपया देखें: SOC287 Lab Walkthrough


अवलोकन

  • CVE आईडी: CVE-2024-24919
  • कमजोरी प्रकार: मनमाना फ़ाइल पठन
  • प्रभावित सिस्टम: चेक पॉइंट सिक्योरिटी गेटवे
  • शोषण विधि: निर्देशिका ट्रैवर्सल
  • गंभीरता: उच्च

हमला परिदृश्य

इस घटना में, एक हमलावर ने CVE-2024-24919 का शोषण करके HTTP POST अनुरोध के माध्यम से निर्देशिका ट्रैवर्सल पेलोड भेजा ताकि लक्ष्य पर /etc/passwd फ़ाइल तक पहुंचा जा सके। नीचे अलर्ट के मुख्य विवरण दिए गए हैं:

  • घटना समय: 6 जून, 2024, 03:12 अपराह्न
  • लक्ष्य सिस्टम: 172.16.20.146 (आंतरिक चेक पॉइंट गेटवे)
  • स्रोत आईपी: 203.160.68.12
  • अनुरोधित यूआरएल: 172.16.20.146/clients/MyCRL
  • पेलोड: aCSHELL/../../../../../../../../../../etc/passwd
  • User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
  • टूल डाउनलोड करें