
Torrentpier v2.4.1. CVE-2024-1651. 원격 코드 실행 (RCE). 익스플로잇.
이 CVE는 Fluid Attack Offensive Team의 Carlos Bello에 의해 발견되었습니다. 이 발견은 안전하지 않은 객체 역직렬화(Insecure Object Deserialization)를 통해 RCE(원격 코드 실행)를 얻는 것에 대해 논의합니다. 여기서는 더 빠르고 사용하기 쉬운 PoC(개념 증명)를 만들었습니다. 따라서 누구든지 이 발견을 재현하고자 한다면, 이를 참조 예제로 사용할 수 있습니다.
