
Эксплойт, подтверждающий концепцию, для CVE-2024-1651, демонстрирующий небезопасную десериализацию для достижения удаленного выполнения кода. Предоставляет быструю и простую в использовании ссылку для воспроизведения уязвимости.
Этот CVE был обнаружен Карлосом Белло из команды Fluid Attack Offensive. В нем рассматривается небезопасная десериализация объектов для получения RCE (удаленного выполнения кода). Я создал более быстрый и простой в использовании PoC (доказательство концепции). Таким образом, если кто-то захочет воспроизвести данную находку, он может использовать это в качестве примера для справки.
