
استغلال إثبات المفهوم لـ CVE-2024-1651، يوضح إلغاء التسلسل غير الآمن لتحقيق تنفيذ التعليمات البرمجية عن بُعد. يوفر مرجعًا سريعًا وسهل الاستخدام لإعادة إنتاج الثغرة.
تم اكتشاف هذه الثغرة (CVE) بواسطة Carlos Bello من فريق Fluid Attack Offensive. يناقش هذا الاكتشاف إلغاء تسلسل الكائنات غير الآمن (Insecure Object Deserialization) للحصول على تنفيذ التعليمات البرمجية عن بُعد (RCE). لقد قمت هنا بإنشاء PoC (إثبات المفهوم) أسرع وأسهل في الاستخدام. لذلك، إذا أراد أي شخص إعادة إنتاج هذا الاكتشاف، يمكنه استخدام هذا كمثال مرجعي.
