
SOC287 - Leitura Arbitrária de Arquivos no Checkpoint Security Gateway [CVE-2024-24919]
Este repositório contém um passo a passo detalhado da vulnerabilidade CVE-2024-24919 que afeta os Check Point Security Gateways. A vulnerabilidade permite a leitura arbitrária de arquivos, potencialmente expondo arquivos sensíveis do sistema, como /etc/passwd. Este documento fornece uma análise aprofundada do cenário de ataque, métodos de detecção e estratégias de mitigação.
Para um passo a passo detalhado deste laboratório do Let's Defend SOC, consulte: Passo a Passo do Laboratório SOC287
Neste incidente, um atacante explorou o CVE-2024-24919 para enviar um payload de travel de diretório através de uma requisição HTTP POST para acessar o arquivo /etc/passwd no alvo. Abaixo estão os principais detalhes do alerta: