
Torrentpier v2.4.1. CVE-2024-1651. रिमोट कोड निष्पादन (RCE). एक्सप्लॉइट।
यह CVE कार्लोस बेलो (Carlos Bello) द्वारा Fluid Attack Offensive Team से खोजा गया था। यह खोज RCE (रिमोट कोड एक्ज़ीक्यूशन) प्राप्त करने के लिए असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन (Insecure Object Deserialization) पर चर्चा करती है। यहाँ, मैंने एक तेज़ और उपयोग में आसान PoC (प्रूफ ऑफ कॉन्सेप्ट) बनाया है। इसलिए, यदि कोई भी इस खोज को दोहराना चाहता है, तो वे इसे एक संदर्भ उदाहरण के रूप में उपयोग कर सकते हैं।
