Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24919-Incident-Report.md | Kitploit
Strumenti/GitHubGitHub/cyprianatsyor/cve-2024-24919-incident-report.md
Analisi delle VulnerabilitàSicurezza WebDigital ForensicsApprendimento e FormazioneRisposta agli IncidentiLab e Pratica
GitHubcyprianatsyor/cve-2024-24919-incident-report.md

CVE-2024-24919-Incident-Report.md

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

🛡️ SOC287 - Lettura Arbitraria di File su Checkpoint Security Gateway [CVE-2024-24919]

Data: 6 giugno 2024
Tipo di Indagine: Attacco Web
Piattaforma: LetsDefend
Regola Attivata: SOC287 – Rilevata Lettura Arbitraria di File
CVE: CVE-2024-24919
Gravità: Alta
Impatto: Accesso non autorizzato a file di sistema sensibili tramite path traversal


📌 Riepilogo

Il 6 giugno 2024 è stato attivato un alert sul gateway CP-Spark-Gateway-01 che indicava un tentativo di exploit riuscito di CVE-2024-24919, una vulnerabilità zero-day di lettura arbitraria di file che interessa Check Point Security Gateway.

Una richiesta POST contenente un payload di path traversal (aCSHELL/../../../../../../../../../../etc/passwd) è stata inviata da un IP malevolo 203.160.68.12 (ChinaUnicom, Hong Kong). Il payload ha avuto accesso con successo al file /etc/passwd del sistema di destinazione, come confermato dallo stato HTTP 200 OK.


🧪 Dettagli Tecnici


🛠️ Strumenti Utilizzati

  • VirusTotal
  • AbuseIPDB
  • ChatGPT (per un'analisi comportamentale più approfondita)

⚠️ IP da controllare anche

  • 10.0.0.5
  • 10.0.0.10
  • 203.160.68.13
  • 192.168.1.100

🧩 Azioni di Risposta

  • 🚫 IP malevolo bloccato
  • 🔄 Applicata la patch sk182336
  • 🔍 Esaminati i log di accesso per pattern simili
  • 🧵 Escalation al Tier 2 per analisi forensi più approfondite

📸 Screenshot

📸 Screenshot

Informazioni sull'Attacco

Screenshot Informazioni 1
Screenshot Informazioni 2

Dettagli dell'Exploit

Passaggio 3 dell'Exploit
Alert Attivato

Analisi e Arricchimento

Risultato AbuseIPDB
Risultato VirusTotal

Note e Annotazioni

Screenshot Annotato

Scarica lo strumento
CampoValore
IP di Origine203.160.68.12
IP di Destinazione172.16.20.146
HostnameCP-Spark-Gateway-01
User-AgentFirefox/126.0
RichiestaaCSHELL/../../../../../../../../../../etc/passwd
Codice di Stato200 OK
Tipo di ExploitPath Traversal
Esito PotenzialeRaccolta di credenziali, escalation dei privilegi