Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SOC_287 — SOC287 - Checkpoint Security Gateway의 임의 파일 읽기 [CVE-2024-24919] | Kitploit
도구/GitHubGitHub/hashdr1ft/soc_287
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLabs & Practice
GitHubhashdr1ft/soc_287

SOC_287

SOC287 - Checkpoint Security Gateway의 임의 파일 읽기 [CVE-2024-24919]

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SOC287 - Checkpoint Security Gateway의 임의 파일 읽기 취약점 CVE-2024-24919

개요

이 저장소는 Check Point Security Gateways에 영향을 미치는 CVE-2024-24919 취약점에 대한 상세한 실습 내용을 담고 있습니다. 이 취약점은 임의 파일 읽기를 허용하여 /etc/passwd와 같은 민감한 시스템 파일을 노출시킬 수 있습니다. 이 문서는 공격 시나리오, 탐지 방법 및 완화 전략에 대한 심층 분석을 제공합니다.

실습 안내

이 Let's Defend SOC 실습에 대한 자세한 내용은 다음을 참조하십시오: SOC287 실습 안내

개요

  • CVE ID: CVE-2024-24919
  • Vulnerability Type: 임의 파일 읽기
  • Affected System: Check Point Security Gateways
  • Exploit Method: 디렉터리 경로 탐색
  • Severity: 높음

공격 시나리오

이 사건에서 공격자는 CVE-2024-24919를 악용하여 HTTP POST 요청을 통해 디렉터리 경로 탐색 페이로드를 전송하여 대상의 /etc/passwd 파일에 접근했습니다. 다음은 알림의 주요 세부 정보입니다:

  • Event Time: 2024년 6월 6일 오후 3시 12분
  • Target System: 172.16.20.146 (내부 Check Point 게이트웨이)
  • Source IP: 203.160.68.12
  • 요청 URL: 172.16.20.146/clients/MyCRL
  • 페이로드: aCSHELL/../../../../../../../../../../etc/passwd
  • User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
도구 다운로드