Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SOC_287 — SOC287 - Checkpoint Security Gateway の任意ファイル読み取り [CVE-2024-24919] | Kitploit
ツール/GitHubGitHub/hashdr1ft/soc_287
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubhashdr1ft/soc_287

SOC_287

SOC287 - Checkpoint Security Gateway の任意ファイル読み取り [CVE-2024-24919]

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SOC287 - Checkpoint Security Gatewayにおける任意ファイル読み取り CVE-2024-24919

概要

このリポジトリは、Check Point Security Gatewaysに影響を与える脆弱性CVE-2024-24919の詳細なウォークスルーを提供します。この脆弱性は任意のファイル読み取りを可能にし、/etc/passwdなどの機密システムファイルを露出させる可能性があります。このレポートでは、攻撃シナリオ、検出方法、緩和戦略の詳細な分析を提供します。

ラボウォークスルー

このLet's Defend SOCラボの詳細なウォークスルーについては、以下を参照してください: SOC287 Lab Walkthrough

概要

  • CVE ID: CVE-2024-24919
  • 脆弱性タイプ:任意ファイル読み取り
  • 影響を受けるシステム:Check Point Security Gateways
  • エクスプロイト手法:ディレクトリトラバーサル
  • 重要度:高

攻撃シナリオ

このインシデントでは、攻撃者がCVE-2024-24919を悪用し、HTTP POSTリクエストを介してディレクトリトラバーサルペイロードを送信し、ターゲット上の/etc/passwdファイルにアクセスしました。以下はアラートからの主要な詳細です:

  • イベント時間:2024年6月6日 15:12
  • ターゲットシステム:172.16.20.146(内部Check Point Gateway)
  • 送信元IP:203.160.68.12
  • リクエストURL:172.16.20.146/clients/MyCRL
  • ペイロード:aCSHELL/../../../../../../../../../../etc/passwd
  • ユーザーエージェント:Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
ツールをダウンロード