
Torrentpier v2.4.1. CVE-2024-1651. Удаленное выполнение кода (RCE). Эксплойт.
Эта CVE была обнаружена Карлосом Белло из команды Fluid Attack Offensive. В отчёте обсуждается небезопасная десериализация объектов для получения RCE (удалённого выполнения кода). Здесь я создал более быстрый и простой в использовании PoC (доказательство концепции). Поэтому, если кто-то хочет воспроизвести результат, он может использовать это в качестве примера для справки.
