
CVE-2024-1651 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, रिमोट कोड निष्पादन प्राप्त करने के लिए असुरक्षित डिसीरियलाइज़ेशन का प्रदर्शन। भेद्यता को पुन: पेश करने के लिए एक तेज़, उपयोग में आसान संदर्भ प्रदान करता है।
यह CVE Carlos Bello द्वारा Fluid Attack Offensive Team से खोजा गया था। इस खोज में असुरक्षित ऑब्जेक्ट डिसीरियलाइज़ेशन (Insecure Object Deserialization) के माध्यम से RCE (रिमोट कोड एक्सीक्यूशन) प्राप्त करने पर चर्चा की गई है। यहां, मैंने एक तेज़ और उपयोग में आसान PoC (प्रूफ ऑफ कॉन्सेप्ट) बनाया है। इसलिए, यदि कोई इस खोज को दोहराना चाहता है, तो वे इसे एक संदर्भ उदाहरण के रूप में उपयोग कर सकते हैं।
