
Exploit de prueba de concepto para CVE-2024-1651, que demuestra la deserialización insegura para lograr la ejecución remota de código. Proporciona una referencia rápida y fácil de usar para reproducir la vulnerabilidad.
Este CVE fue descubierto por Carlos Bello del Fluid Attack Offensive Team. El hallazgo trata sobre la Deserialización Insegura de Objetos para obtener RCE (Remote Code Execution). Aquí, he creado un PoC (Proof of Concept) más rápido y fácil de usar. Por lo tanto, si alguien quiere reproducir el hallazgo, puede usar esto como ejemplo de referencia.
