
SOC287 - Произвольное чтение файлов на Checkpoint Security Gateway [CVE-2024-24919]
Этот репозиторий содержит подробное описание эксплуатации уязвимости CVE-2024-24919, затрагивающей Check Point Security Gateways. Уязвимость позволяет произвольное чтение файлов, потенциально раскрывая чувствительные системные файлы, такие как /etc/passwd. Данный отчёт предоставляет углублённый анализ сценария атаки, методов обнаружения и стратегий смягчения последствий.
Для подробного руководства по этой лабораторной работе Let's Defend SOC, обратитесь к: Пошаговое руководство SOC287
В этом инциденте злоумышленник использовал CVE-2024-24919 для отправки нагрузки обхода каталога через HTTP POST запрос для доступа к файлу /etc/passwd на целевой системе. Ниже приведены ключевые детали из оповещения: