
Torrentpier v2.4.1. CVE-2024-1651. تنفيذ التعليمات البرمجية عن بُعد (RCE). استغلال.
تم اكتشاف هذا الـ CVE بواسطة كارلوس بيلو من فريق Fluid Attack الهجومي. يناقش هذا الاكتشاف إلغاء تسلسل الكائنات غير الآمن (Insecure Object Deserialization) للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE). لقد قمت هنا بإنشاء إثبات مفهوم (PoC) أسرع وأسهل في الاستخدام. لذلك، إذا أراد أي شخص إعادة إنتاج هذا الاكتشاف، يمكنه استخدام هذا كمثال مرجعي.
